Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2010-5230 — Mehrere Schwachstellen durch nicht vertrauenswürdige Suchpfade in MicroStation 7.1 ermöglichen es lokalen Benutzern, Privilegien zu erlangen, indem sie eine Trojaner-Datei (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll oder (4) wintab.dll im aktuellen Arbeitsverzeichnis platzieren, wie durch ein Verzeichnis demonstriert wird, das eine .hln- oder .rdl-Datei enthält. HINWEIS: Einige dieser Details stammen aus Informationen Dritter. | Kitploit
Tools/GitHubGitHub/otofoto/cve-2010-5230
Privilege EscalationSchwachstellenanalyseExploitationPayload-EntwicklungBinary-Exploitation
GitHubotofoto/cve-2010-5230

CVE-2010-5230

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Mehrere Schwachstellen durch nicht vertrauenswürdige Suchpfade in MicroStation 7.1 ermöglichen es lokalen Benutzern, Privilegien zu erlangen, indem sie eine Trojaner-Datei (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll oder (4) wintab.dll im aktuellen Arbeitsverzeichnis platzieren, wie durch ein Verzeichnis demonstriert wird, das eine .hln- oder .rdl-Datei enthält. HINWEIS: Einige dieser Details stammen aus Informationen Dritter.

vor 5 JahrenNoch nicht geprüft
Teilen

CVE-2010-5230

Mehrere Sicherheitslücken aufgrund nicht vertrauenswürdiger Suchpfade in MicroStation 7.1 erlauben lokalen Benutzern, Privilegien zu erlangen, indem sie eine Trojaner-Datei (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll oder (4) wintab.dll im aktuellen Arbeitsverzeichnis platzieren, wie anhand eines Verzeichnisses demonstriert wird, das eine .hln- oder .rdl-Datei enthält. HINWEIS: Einige dieser Details stammen aus Informationen Dritter.

Hallo zusammen,

Nachdem ich mit dem Windows-DLL-Hijack-Toolkit gespielt habe, habe ich Exploit-PoCs für die Rohrleitungsdesign-Software Bentaly Microstation 7.1, Nero 8.2.8.0, Quicktime pictureviwer 7.6.5 erhalten.

Bentley Microstation 7.1:

Datei :Ustation.exe Dateityp:hln Gekaperte DLL:mptools.dll Datei :Ustation.exe Dateityp:rdl Gekaperte DLL:baseman.dll,wintab32.dll,wintab.dll

Nero 8.2.8.0

Datei :nero.exe Dateityp:nab Gekaperte DLL:bcgpoleacc.dll

Quicktime pictureviwer 7.6.5

Datei :pictureviewer.exe Dateityp:mac,pct,pic,pict,pnt,pntg,qti,qtif Gekaperte DLL:cfnetwork.dll Datei :pictureviewer.exe Dateityp:pct,pic,pict,pnt,pntg,qti,qtif Gekaperte DLL:corefoundation.dll

Download-Link für generierte POCs

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/Microstation_dllhijact_exploit.rar

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/Nero_dllhijack_exploit.rar

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/quicktime_pictureviwer_dllhijact_exploit.rar

Für Testfälle- http://reach2kalyan.blogspot.com/2010/08/playing-with-dll-hijack-bug.html

Kalyan http://reach2kalyan.blogspot.com/

Tool herunterladen