Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2010-5230 — Múltiples vulnerabilidades de ruta de búsqueda no confiable en MicroStation 7.1 permiten a usuarios locales obtener privilegios mediante un archivo (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll o (4) wintab.dll troyano en el directorio de trabajo actual, como se demuestra con un directorio que contiene un archivo .hln o .rdl. NOTA: algunos de estos detalles se obtienen de información de terceros. | Kitploit
Herramientas/GitHubGitHub/otofoto/cve-2010-5230
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónDesarrollo de PayloadsExplotación de Binarios
GitHubotofoto/cve-2010-5230

CVE-2010-5230

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

hace 5 añosAún no revisado

Múltiples vulnerabilidades de ruta de búsqueda no confiable en MicroStation 7.1 permiten a usuarios locales obtener privilegios mediante un archivo (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll o (4) wintab.dll troyano en el directorio de trabajo actual, como se demuestra con un directorio que contiene un archivo .hln o .rdl. NOTA: algunos de estos detalles se obtienen de información de terceros.

Compartir

CVE-2010-5230

Múltiples vulnerabilidades de ruta de búsqueda no confiable en MicroStation 7.1 permiten a usuarios locales obtener privilegios a través de un archivo Troyano (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll o (4) wintab.dll en el directorio de trabajo actual, como se demuestra con un directorio que contiene un archivo .hln o .rdl. NOTA: algunos de estos detalles se obtienen de información de terceros.

Hola a todos,

Después de jugar con el kit de herramientas de secuestro de DLL de Windows, obtuve un POC de exploit para el software de diseño de tuberías Bentaly Microstation 7.1, Nero 8.2.8.0, Quicktime pictureviwer 7.6.5

Bentley Microstation 7.1:

Archivo :Ustation.exe Tipo de archivo:hln DLL secuestrada:mptools.dll Archivo :Ustation.exe Tipo de archivo:rdl Secuestro DLL:baseman.dll,wintab32.dll,wintab.dll

Nero 8.2.8.0

Archivo :nero.exe Tipo de archivo:nab DLL secuestrada:bcgpoleacc.dll

Quicktime pictureviwer 7.6.5

Archivo :pictureviewer.exe Tipo de archivo:mac,pct,pic,pict,pnt,pntg,qti,qtif DLL secuestrada:cfnetwork.dll Archivo :pictureviewer.exe Tipo de archivo:pct,pic,pict,pnt,pntg,qti,qtif DLL secuestrada:corefoundation.dll

Enlace de descarga de los POC generados

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/Microstation_dllhijact_exploit.rar

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/Nero_dllhijack_exploit.rar

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/quicktime_pictureviwer_dllhijact_exploit.rar

Para casos de prueba- http://reach2kalyan.blogspot.com/2010/08/playing-with-dll-hijack-bug.html

Kalyan http://reach2kalyan.blogspot.com/

Descargar herramienta