Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HTB-NanoCorp-CVE-2024-0670 — 针对CVE-2024-0670的PowerShell利用程序,滥用CheckMK Agent MSI修复功能,在Windows目标上将权限从低权限用户提升至SYSTEM。专为Hack The Box NanoCorp机器设计。 | Kitploit
工具/GitHubGitHub/dfdxarjy/htb-nanocorp-cve-2024-0670
权限提升漏洞利用CTF渗透测试学习与教育红队二进制利用实验室与实践
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
dfdxarjy/htb-nanocorp-cve-2024-0670

HTB-NanoCorp-CVE-2024-0670

针对CVE-2024-0670的PowerShell利用程序,滥用CheckMK Agent MSI修复功能,在Windows目标上将权限从低权限用户提升至SYSTEM。专为Hack The Box NanoCorp机器设计。

查看仓库
162个月前尚未审核

CVE-2024-0670 - CheckMK Agent MSI 修复权限提升 (NanoCorp HTB)

此存储库包含一个 PowerShell 脚本,用于利用 Hack The Box 上 NanoCorp 机器中的 CVE-2024-0670 漏洞。该漏洞允许低权限用户滥用 CheckMK Windows Agent MSI 修复功能并以 SYSTEM 权限执行任意命令。

注意: 此漏洞利用是为 NanoCorp Hack The Box 机器开发的,在其他环境中使用前可能需要修改。

免责声明: 此存储库仅供教育目的和授权安全测试使用。仅可在您拥有或明确允许测试的系统上使用。

用法

先决条件

  • RunasCs.exe(用于以其他用户身份执行命令)

快速开始

  1. 上传 RunasCs.exe — 需要以 web_svc 用户身份运行漏洞利用。

  2. 以 web_svc 用户身份执行脚本:

    root@kitploit:~
    .\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
    
  3. 等待 MSI 修复过程完成。这可能需要几分钟。

  4. 完成后,脚本将输出新创建的本地管理员账户的凭据:

    root@kitploit:~
    A new User added as administrator with the following credentials: dfdxarjy Password123@
    
  5. 验证权限提升是否成功:

    root@kitploit:~
    nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
    

    预期输出:

    root@kitploit:~
    [+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
    

描述

该漏洞允许低权限用户(例如 web_svc)通过滥用 CheckMK Agent 使用的 Windows Installer 修复功能,将权限提升至 NT AUTHORITY\SYSTEM。

该脚本执行以下操作:

  1. 查找目标系统上已安装的 CheckMK MSI 包。
  2. 将包含创建本地用户账户命令的批处理文件写入 C:\Windows\Temp。
  3. 使用 msiexec /fa 触发 MSI 包的修复。
  4. 修复过程以 SYSTEM 权限执行批处理文件。
  5. 批处理文件通过将用户添加到本地 Administrators 组来创建本地管理员账户。
  6. 执行后删除临时文件。

参考

  • CVE-2024-0670
  • CheckMK Windows Agent MSI 修复权限提升
下载工具