
Multiple untrusted search path vulnerabilities in MicroStation 7.1 allow local users to gain privileges via a Trojan horse (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll, or (4) wintab.dll file in the current working directory, as demonstrated by a directory that contains a .hln or .rdl file. NOTE: some of these details are obtained from third party information.
Множественные уязвимости ненадёжного пути поиска в MicroStation 7.1 позволяют локальным пользователям получить привилегии через троянские файлы (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll или (4) wintab.dll в текущем рабочем каталоге, что продемонстрировано на примере каталога, содержащего файл .hln или .rdl. ПРИМЕЧАНИЕ: некоторые из этих деталей получены из сторонних источников.
Привет, народ,
После игры с Windows DLL Hijack Toolkit я получил эксплуатационный PoC для программы для проектирования трубопроводов Bentley Microstation 7.1, Nero 8.2.8.0, Quicktime Pictureviwer 7.6.5
Bentley Microstation 7.1:
Файл :Ustation.exe Тип файла :hln Перехватываемая DLL :mptools.dll Файл :Ustation.exe Тип файла :rdl Перехватываемая DLL :baseman.dll,wintab32.dll,wintab.dll
Nero 8.2.8.0
Файл :nero.exe Тип файла :nab Перехватываемая DLL :bcgpoleacc.dll
Quicktime Pictureviwer 7.6.5
Файл :pictureviewer.exe Тип файла :mac,pct,pic,pict,pnt,pntg,qti,qtif Перехватываемая DLL :cfnetwork.dll Файл :pictureviewer.exe Тип файла :pct,pic,pict,pnt,pntg,qti,qtif Перехватываемая DLL :corefoundation.dll
Ссылки для скачивания сгенерированных PoC
Для тестовых примеров- http://reach2kalyan.blogspot.com/2010/08/playing-with-dll-hijack-bug.html