
MicroStation 7.1의 여러 신뢰할 수 없는 검색 경로 취약점으로 인해 로컬 사용자가 현재 작업 디렉터리에 있는 트로이 목마 (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll 또는 (4) wintab.dll 파일을 통해 권한을 획득할 수 있습니다. 이는 .hln 또는 .rdl 파일이 포함된 디렉터리를 통해 입증됩니다. 참고: 이러한 세부 정보 중 일부는 제3자 정보에서 얻은 것입니다.
MicroStation 7.1의 여러 신뢰할 수 없는 검색 경로 취약점으로 인해 로컬 사용자가 현재 작업 디렉터리에 있는 트로이 목마 (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll 또는 (4) wintab.dll 파일을 통해 권한을 얻을 수 있습니다. 이는 .hln 또는 .rdl 파일이 포함된 디렉터리로 입증됩니다. 참고: 이러한 세부 정보 중 일부는 제3자 정보에서 얻은 것입니다.
안녕하세요, 여러분,
Windows DLL 하이재킹 툴킷을 가지고 놀다가 파이프 설계 소프트웨어 Bentaly Microstation 7.1, Nero 8.2.8.0, Quicktime pictureviwer 7.6.5용 익스플로잇 POC를 얻었습니다.
Bentley Microstation 7.1:
파일 :Ustation.exe 파일 형식:hln 하이재킹 DLL:mptools.dll 파일 :Ustation.exe 파일 형식:rdl 하이재킹 DLL:baseman.dll,wintab32.dll,wintab.dll
Nero 8.2.8.0
파일 :nero.exe 파일 형식:nab 하이재킹 DLL:bcgpoleacc.dll
Quicktime pictureviwer 7.6.5
파일 :pictureviewer.exe 파일 형식:mac,pct,pic,pict,pnt,pntg,qti,qtif 하이재킹 DLL:cfnetwork.dll 파일 :pictureviewer.exe 파일 형식:pct,pic,pict,pnt,pntg,qti,qtif 하이재킹 DLL:corefoundation.dll
생성된 POC 다운로드 링크
테스트 사례- http://reach2kalyan.blogspot.com/2010/08/playing-with-dll-hijack-bug.html