
Multiple vulnerabilità di percorso di ricerca non attendibile in MicroStation 7.1 permettono a utenti locali di ottenere privilegi tramite un cavallo di Troia con file (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll, o (4) wintab.dll nella directory di lavoro corrente, come dimostrato da una directory che contiene un file .hln o .rdl. NOTA: alcuni di questi dettagli sono ottenuti da informazioni di terze parti.
Multiple vulnerabilità di percorso di ricerca non attendibili in MicroStation 7.1 consentono a utenti locali di ottenere privilegi tramite un file trojan (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll o (4) wintab.dll nella directory di lavoro corrente, come dimostrato da una directory contenente un file .hln o .rdl. NOTA: alcuni di questi dettagli sono ottenuti da informazioni di terze parti.
Ciao a tutti,
Dopo aver giocato con il toolkit di hijack DLL di Windows, ho ottenuto un POC di exploit per il software di progettazione di tubazioni Bentaly Microstation 7.1, Nero 8.2.8.0, Quicktime pictureviwer 7.6.5
Bentley Microstation 7.1:
File :Ustation.exe Tipo file:hln DLL di hijack:mptools.dll File :Ustation.exe Tipo file:rdl DLL di hijack :baseman.dll,wintab32.dll,wintab.dll
Nero 8.2.8.0
File :nero.exe Tipo file:nab DLL di hijack:bcgpoleacc.dll
Quicktime pictureviwer 7.6.5
File :pictureviewer.exe Tipo file:mac,pct,pic,pict,pnt,pntg,qti,qtif DLL di hijack:cfnetwork.dll File :pictureviewer.exe Tipo file:pct,pic,pict,pnt,pntg,qti,qtif DLL di hijack:corefoundation.dll
Link di download dei POC generati
Per i casi di test- http://reach2kalyan.blogspot.com/2010/08/playing-with-dll-hijack-bug.html