Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2010-5230 — Multiple vulnerabilità di percorso di ricerca non attendibile in MicroStation 7.1 permettono a utenti locali di ottenere privilegi tramite un cavallo di Troia con file (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll, o (4) wintab.dll nella directory di lavoro corrente, come dimostrato da una directory che contiene un file .hln o .rdl. NOTA: alcuni di questi dettagli sono ottenuti da informazioni di terze parti. | Kitploit
Strumenti/GitHubGitHub/otofoto/cve-2010-5230
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSviluppo PayloadBinary Exploitation
GitHubotofoto/cve-2010-5230

CVE-2010-5230

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

5 anni faNon ancora revisionato

Multiple vulnerabilità di percorso di ricerca non attendibile in MicroStation 7.1 permettono a utenti locali di ottenere privilegi tramite un cavallo di Troia con file (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll, o (4) wintab.dll nella directory di lavoro corrente, come dimostrato da una directory che contiene un file .hln o .rdl. NOTA: alcuni di questi dettagli sono ottenuti da informazioni di terze parti.

Condividi

CVE-2010-5230

Multiple vulnerabilità di percorso di ricerca non attendibili in MicroStation 7.1 consentono a utenti locali di ottenere privilegi tramite un file trojan (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll o (4) wintab.dll nella directory di lavoro corrente, come dimostrato da una directory contenente un file .hln o .rdl. NOTA: alcuni di questi dettagli sono ottenuti da informazioni di terze parti.

Ciao a tutti,

Dopo aver giocato con il toolkit di hijack DLL di Windows, ho ottenuto un POC di exploit per il software di progettazione di tubazioni Bentaly Microstation 7.1, Nero 8.2.8.0, Quicktime pictureviwer 7.6.5

Bentley Microstation 7.1:

File :Ustation.exe Tipo file:hln DLL di hijack:mptools.dll File :Ustation.exe Tipo file:rdl DLL di hijack :baseman.dll,wintab32.dll,wintab.dll

Nero 8.2.8.0

File :nero.exe Tipo file:nab DLL di hijack:bcgpoleacc.dll

Quicktime pictureviwer 7.6.5

File :pictureviewer.exe Tipo file:mac,pct,pic,pict,pnt,pntg,qti,qtif DLL di hijack:cfnetwork.dll File :pictureviewer.exe Tipo file:pct,pic,pict,pnt,pntg,qti,qtif DLL di hijack:corefoundation.dll

Link di download dei POC generati

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/Microstation_dllhijact_exploit.rar

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/Nero_dllhijack_exploit.rar

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/quicktime_pictureviwer_dllhijact_exploit.rar

Per i casi di test- http://reach2kalyan.blogspot.com/2010/08/playing-with-dll-hijack-bug.html

Kalyan http://reach2kalyan.blogspot.com/

Scarica lo strumento