
De multiples vulnérabilités de chemin de recherche non fiable dans MicroStation 7.1 permettent à des utilisateurs locaux d'obtenir des privilèges via un fichier cheval de Troie (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll ou (4) wintab.dll dans le répertoire de travail courant, comme le démontre un répertoire contenant un fichier .hln ou .rdl. NOTE : certains de ces détails proviennent d'informations de tierces parties.
Plusieurs vulnérabilités de chemin de recherche non fiable dans MicroStation 7.1 permettent à des utilisateurs locaux d'élever leurs privilèges via un cheval de Troie (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll ou (4) wintab.dll dans le répertoire de travail courant, comme le démontre un répertoire contenant un fichier .hln ou .rdl. REMARQUE: certains de ces détails proviennent d'informations de tiers.
Salut à tous,
Après avoir joué avec la boîte à outils de détournement de DLL Windows,j'ai obtenu un POC d'exploit pour le logiciel de conception de tuyauterie Bentaly Microstation 7.1,Nero 8.2.8.0,Quicktime pictureviwer 7.6.5
Bentley Microstation 7.1:
Fichier :Ustation.exe Type de fichier :hln DLL à détourner :mptools.dll Fichier :Ustation.exe Type de fichier :rdl DLL à détourner :baseman.dll,wintab32.dll,wintab.dll
Nero 8.2.8.0
Fichier :nero.exe Type de fichier :nab DLL à détourner :bcgpoleacc.dll
Quicktime pictureviwer 7.6.5
Fichier :pictureviewer.exe Type de fichier :mac,pct,pic,pict,pnt,pntg,qti,qtif DLL à détourner :cfnetwork.dll Fichier :pictureviewer.exe Type de fichier :pct,pic,pict,pnt,pntg,qti,qtif DLL à détourner :corefoundation.dll
Liens de téléchargement des POC générés
Pour les cas de test- http://reach2kalyan.blogspot.com/2010/08/playing-with-dll-hijack-bug.html