
Múltiples vulnerabilidades de ruta de búsqueda no confiable en MicroStation 7.1 permiten a usuarios locales obtener privilegios mediante un archivo (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll o (4) wintab.dll troyano en el directorio de trabajo actual, como se demuestra con un directorio que contiene un archivo .hln o .rdl. NOTA: algunos de estos detalles se obtienen de información de terceros.
Múltiples vulnerabilidades de ruta de búsqueda no confiable en MicroStation 7.1 permiten a usuarios locales obtener privilegios a través de un archivo Troyano (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll o (4) wintab.dll en el directorio de trabajo actual, como se demuestra con un directorio que contiene un archivo .hln o .rdl. NOTA: algunos de estos detalles se obtienen de información de terceros.
Hola a todos,
Después de jugar con el kit de herramientas de secuestro de DLL de Windows, obtuve un POC de exploit para el software de diseño de tuberías Bentaly Microstation 7.1, Nero 8.2.8.0, Quicktime pictureviwer 7.6.5
Bentley Microstation 7.1:
Archivo :Ustation.exe Tipo de archivo:hln DLL secuestrada:mptools.dll Archivo :Ustation.exe Tipo de archivo:rdl Secuestro DLL:baseman.dll,wintab32.dll,wintab.dll
Nero 8.2.8.0
Archivo :nero.exe Tipo de archivo:nab DLL secuestrada:bcgpoleacc.dll
Quicktime pictureviwer 7.6.5
Archivo :pictureviewer.exe Tipo de archivo:mac,pct,pic,pict,pnt,pntg,qti,qtif DLL secuestrada:cfnetwork.dll Archivo :pictureviewer.exe Tipo de archivo:pct,pic,pict,pnt,pntg,qti,qtif DLL secuestrada:corefoundation.dll
Enlace de descarga de los POC generados
Para casos de prueba- http://reach2kalyan.blogspot.com/2010/08/playing-with-dll-hijack-bug.html