Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2010-5230 — MicroStation 7.1의 여러 신뢰할 수 없는 검색 경로 취약점으로 인해 로컬 사용자가 현재 작업 디렉터리에 있는 트로이 목마 (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll 또는 (4) wintab.dll 파일을 통해 권한을 획득할 수 있습니다. 이는 .hln 또는 .rdl 파일이 포함된 디렉터리를 통해 입증됩니다. 참고: 이러한 세부 정보 중 일부는 제3자 정보에서 얻은 것입니다. | Kitploit
도구/GitHubGitHub/otofoto/cve-2010-5230
Privilege EscalationVulnerability AnalysisExploitationPayload DevelopmentBinary Exploitation
GitHubotofoto/cve-2010-5230

CVE-2010-5230

MicroStation 7.1의 여러 신뢰할 수 없는 검색 경로 취약점으로 인해 로컬 사용자가 현재 작업 디렉터리에 있는 트로이 목마 (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll 또는 (4) wintab.dll 파일을 통해 권한을 획득할 수 있습니다. 이는 .hln 또는 .rdl 파일이 포함된 디렉터리를 통해 입증됩니다. 참고: 이러한 세부 정보 중 일부는 제3자 정보에서 얻은 것입니다.

저장소 보기
25년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2010-5230

MicroStation 7.1의 여러 신뢰할 수 없는 검색 경로 취약점으로 인해 로컬 사용자가 현재 작업 디렉터리에 있는 트로이 목마 (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll 또는 (4) wintab.dll 파일을 통해 권한을 얻을 수 있습니다. 이는 .hln 또는 .rdl 파일이 포함된 디렉터리로 입증됩니다. 참고: 이러한 세부 정보 중 일부는 제3자 정보에서 얻은 것입니다.

안녕하세요, 여러분,

Windows DLL 하이재킹 툴킷을 가지고 놀다가 파이프 설계 소프트웨어 Bentaly Microstation 7.1, Nero 8.2.8.0, Quicktime pictureviwer 7.6.5용 익스플로잇 POC를 얻었습니다.

Bentley Microstation 7.1:

파일 :Ustation.exe 파일 형식:hln 하이재킹 DLL:mptools.dll 파일 :Ustation.exe 파일 형식:rdl 하이재킹 DLL:baseman.dll,wintab32.dll,wintab.dll

Nero 8.2.8.0

파일 :nero.exe 파일 형식:nab 하이재킹 DLL:bcgpoleacc.dll

Quicktime pictureviwer 7.6.5

파일 :pictureviewer.exe 파일 형식:mac,pct,pic,pict,pnt,pntg,qti,qtif 하이재킹 DLL:cfnetwork.dll 파일 :pictureviewer.exe 파일 형식:pct,pic,pict,pnt,pntg,qti,qtif 하이재킹 DLL:corefoundation.dll

생성된 POC 다운로드 링크

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/Microstation_dllhijact_exploit.rar

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/Nero_dllhijack_exploit.rar

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/quicktime_pictureviwer_dllhijact_exploit.rar

테스트 사례- http://reach2kalyan.blogspot.com/2010/08/playing-with-dll-hijack-bug.html

Kalyan http://reach2kalyan.blogspot.com/

도구 다운로드