
Multiple untrusted search path vulnerabilities in MicroStation 7.1 allow local users to gain privileges via a Trojan horse (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll, or (4) wintab.dll file in the current working directory, as demonstrated by a directory that contains a .hln or .rdl file. NOTE: some of these details are obtained from third party information.
Múltiplas vulnerabilidades de caminho de pesquisa não confiável no MicroStation 7.1 permitem que usuários locais obtenham privilégios através de um cavalo de Troia (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll ou (4) wintab.dll no diretório de trabalho atual, conforme demonstrado por um diretório que contém um arquivo .hln ou .rdl. NOTA: alguns desses detalhes são obtidos de informações de terceiros.
Olá pessoal,
Depois de brincar com o toolkit de sequestro de DLL do Windows, obtive um POC de exploit para o software de design de tubulações Bentaly Microstation 7.1, Nero 8.2.8.0, Quicktime pictureviwer 7.6.5
Bentley Microstation 7.1:
Arquivo: Ustation.exe Tipo de arquivo: hln DLL sequestrada: mptools.dll Arquivo: Ustation.exe Tipo de arquivo: rdl DLL sequestrada: baseman.dll,wintab32.dll,wintab.dll
Nero 8.2.8.0
Arquivo: nero.exe Tipo de arquivo: nab DLL sequestrada: bcgpoleacc.dll
Quicktime pictureviwer 7.6.5
Arquivo: pictureviewer.exe Tipo de arquivo: mac,pct,pic,pict,pnt,pntg,qti,qtif DLL sequestrada: cfnetwork.dll Arquivo: pictureviewer.exe Tipo de arquivo: pct,pic,pict,pnt,pntg,qti,qtif DLL sequestrada: corefoundation.dll
Links para download dos POCs gerados
Para casos de teste- http://reach2kalyan.blogspot.com/2010/08/playing-with-dll-hijack-bug.html