Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2010-5230 — Multiple untrusted search path vulnerabilities in MicroStation 7.1 allow local users to gain privileges via a Trojan horse (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll, or (4) wintab.dll file in the current working directory, as demonstrated by a directory that contains a .hln or .rdl file. NOTE: some of these details are obtained from third party information. | Kitploit
Ferramentas/GitHubGitHub/otofoto/cve-2010-5230
Privilege EscalationVulnerability AnalysisExploitationPayload DevelopmentBinary Exploitation
GitHubotofoto/cve-2010-5230

CVE-2010-5230

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Multiple untrusted search path vulnerabilities in MicroStation 7.1 allow local users to gain privileges via a Trojan horse (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll, or (4) wintab.dll file in the current working directory, as demonstrated by a directory that contains a .hln or .rdl file. NOTE: some of these details are obtained from third party information.

há 5 anosAinda não revisado
Compartilhar

CVE-2010-5230

Múltiplas vulnerabilidades de caminho de pesquisa não confiável no MicroStation 7.1 permitem que usuários locais obtenham privilégios através de um cavalo de Troia (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll ou (4) wintab.dll no diretório de trabalho atual, conforme demonstrado por um diretório que contém um arquivo .hln ou .rdl. NOTA: alguns desses detalhes são obtidos de informações de terceiros.

Olá pessoal,

Depois de brincar com o toolkit de sequestro de DLL do Windows, obtive um POC de exploit para o software de design de tubulações Bentaly Microstation 7.1, Nero 8.2.8.0, Quicktime pictureviwer 7.6.5

Bentley Microstation 7.1:

Arquivo: Ustation.exe Tipo de arquivo: hln DLL sequestrada: mptools.dll Arquivo: Ustation.exe Tipo de arquivo: rdl DLL sequestrada: baseman.dll,wintab32.dll,wintab.dll

Nero 8.2.8.0

Arquivo: nero.exe Tipo de arquivo: nab DLL sequestrada: bcgpoleacc.dll

Quicktime pictureviwer 7.6.5

Arquivo: pictureviewer.exe Tipo de arquivo: mac,pct,pic,pict,pnt,pntg,qti,qtif DLL sequestrada: cfnetwork.dll Arquivo: pictureviewer.exe Tipo de arquivo: pct,pic,pict,pnt,pntg,qti,qtif DLL sequestrada: corefoundation.dll

Links para download dos POCs gerados

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/Microstation_dllhijact_exploit.rar

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/Nero_dllhijack_exploit.rar

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/quicktime_pictureviwer_dllhijact_exploit.rar

Para casos de teste- http://reach2kalyan.blogspot.com/2010/08/playing-with-dll-hijack-bug.html

Kalyan http://reach2kalyan.blogspot.com/

Baixar ferramenta