针对CVE-2024-0670的PowerShell利用程序,滥用CheckMK Agent MSI修复功能,在Windows目标上将权限从低权限用户提升至SYSTEM。专为Hack The Box NanoCorp机器设计。
此存储库包含一个 PowerShell 脚本,用于利用 Hack The Box 上 NanoCorp 机器中的 CVE-2024-0670 漏洞。该漏洞允许低权限用户滥用 CheckMK Windows Agent MSI 修复功能并以 SYSTEM 权限执行任意命令。
注意: 此漏洞利用是为 NanoCorp Hack The Box 机器开发的,在其他环境中使用前可能需要修改。
免责声明: 此存储库仅供教育目的和授权安全测试使用。仅可在您拥有或明确允许测试的系统上使用。
上传 RunasCs.exe — 需要以 web_svc 用户身份运行漏洞利用。
以 web_svc 用户身份执行脚本:
.\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
等待 MSI 修复过程完成。这可能需要几分钟。
完成后,脚本将输出新创建的本地管理员账户的凭据:
A new User added as administrator with the following credentials: dfdxarjy Password123@
验证权限提升是否成功:
nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
预期输出:
[+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
该漏洞允许低权限用户(例如 web_svc)通过滥用 CheckMK Agent 使用的 Windows Installer 修复功能,将权限提升至 NT AUTHORITY\SYSTEM。
该脚本执行以下操作:
C:\Windows\Temp。msiexec /fa 触发 MSI 包的修复。Administrators 组来创建本地管理员账户。