
PowerShell эксплойт для CVE-2024-0670, использующий восстановление MSI агента CheckMK для повышения привилегий от непривилегированного пользователя до SYSTEM на целях Windows. Разработан для машины Hack The Box NanoCorp.
Этот репозиторий содержит PowerShell-скрипт, используемый для эксплуатации CVE-2024-0670 на машине NanoCorp с платформы Hack The Box. Уязвимость позволяет малопривилегированному пользователю злоупотребить функцией восстановления MSI агента CheckMK Windows и выполнить произвольные команды с привилегиями SYSTEM.
Примечание: Этот эксплойт разработан для машины NanoCorp с Hack The Box и может потребовать изменений перед использованием в других средах.
Отказ от ответственности: Этот репозиторий предоставлен в образовательных целях и для авторизованного тестирования безопасности. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Загрузите RunasCs.exe — требуется для запуска эксплойта от пользователя web_svc.
Выполните скрипт от пользователя web_svc:
.\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
Дождитесь завершения процесса восстановления MSI. Это может занять несколько минут.
После завершения скрипт выведет учётные данные для новой локальной учетной записи администратора:
A new User added as administrator with the following credentials: dfdxarjy Password123@
Проверьте успешное повышение привилегий:
nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
Ожидаемый вывод:
[+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
Уязвимость позволяет малопривилегированному пользователю (например, web_svc) повысить привилегии до NT AUTHORITY\SYSTEM, злоупотребляя функцией восстановления установщика Windows, используемой агентом CheckMK.
Скрипт выполняет следующие действия:
C:\Windows\Temp, содержащий команды для создания локальной учетной записи пользователя.msiexec /fa.Administrators.