
Mehrere Schwachstellen durch nicht vertrauenswürdige Suchpfade in MicroStation 7.1 ermöglichen es lokalen Benutzern, Privilegien zu erlangen, indem sie eine Trojaner-Datei (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll oder (4) wintab.dll im aktuellen Arbeitsverzeichnis platzieren, wie durch ein Verzeichnis demonstriert wird, das eine .hln- oder .rdl-Datei enthält. HINWEIS: Einige dieser Details stammen aus Informationen Dritter.
Mehrere Sicherheitslücken aufgrund nicht vertrauenswürdiger Suchpfade in MicroStation 7.1 erlauben lokalen Benutzern, Privilegien zu erlangen, indem sie eine Trojaner-Datei (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll oder (4) wintab.dll im aktuellen Arbeitsverzeichnis platzieren, wie anhand eines Verzeichnisses demonstriert wird, das eine .hln- oder .rdl-Datei enthält. HINWEIS: Einige dieser Details stammen aus Informationen Dritter.
Hallo zusammen,
Nachdem ich mit dem Windows-DLL-Hijack-Toolkit gespielt habe, habe ich Exploit-PoCs für die Rohrleitungsdesign-Software Bentaly Microstation 7.1, Nero 8.2.8.0, Quicktime pictureviwer 7.6.5 erhalten.
Bentley Microstation 7.1:
Datei :Ustation.exe Dateityp:hln Gekaperte DLL:mptools.dll Datei :Ustation.exe Dateityp:rdl Gekaperte DLL:baseman.dll,wintab32.dll,wintab.dll
Nero 8.2.8.0
Datei :nero.exe Dateityp:nab Gekaperte DLL:bcgpoleacc.dll
Quicktime pictureviwer 7.6.5
Datei :pictureviewer.exe Dateityp:mac,pct,pic,pict,pnt,pntg,qti,qtif Gekaperte DLL:cfnetwork.dll Datei :pictureviewer.exe Dateityp:pct,pic,pict,pnt,pntg,qti,qtif Gekaperte DLL:corefoundation.dll
Download-Link für generierte POCs
Für Testfälle- http://reach2kalyan.blogspot.com/2010/08/playing-with-dll-hijack-bug.html