Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2010-5230 — Множественные уязвимости ненадежного пути поиска в MicroStation 7.1 позволяют локальным пользователям получить привилегии через троянский файл (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll или (4) wintab.dll в текущем рабочем каталоге, как показано в каталоге, содержащем файл .hln или .rdl. ПРИМЕЧАНИЕ: некоторые из этих деталей получены из сторонней информации. | Kitploit
Инструменты/GitHubGitHub/otofoto/cve-2010-5230
Повышение привилегийАнализ уязвимостейЭксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubotofoto/cve-2010-5230

CVE-2010-5230

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Множественные уязвимости ненадежного пути поиска в MicroStation 7.1 позволяют локальным пользователям получить привилегии через троянский файл (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll или (4) wintab.dll в текущем рабочем каталоге, как показано в каталоге, содержащем файл .hln или .rdl. ПРИМЕЧАНИЕ: некоторые из этих деталей получены из сторонней информации.

25 лет назадЕщё не проверено
Поделиться

CVE-2010-5230

Множественные уязвимости ненадёжного пути поиска в MicroStation 7.1 позволяют локальным пользователям получить привилегии через троянские файлы (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll или (4) wintab.dll в текущем рабочем каталоге, что продемонстрировано на примере каталога, содержащего файл .hln или .rdl. ПРИМЕЧАНИЕ: некоторые из этих деталей получены из сторонних источников.

Привет, народ,

После игры с Windows DLL Hijack Toolkit я получил эксплуатационный PoC для программы для проектирования трубопроводов Bentley Microstation 7.1, Nero 8.2.8.0, Quicktime Pictureviwer 7.6.5

Bentley Microstation 7.1:

Файл :Ustation.exe Тип файла :hln Перехватываемая DLL :mptools.dll Файл :Ustation.exe Тип файла :rdl Перехватываемая DLL :baseman.dll,wintab32.dll,wintab.dll

Nero 8.2.8.0

Файл :nero.exe Тип файла :nab Перехватываемая DLL :bcgpoleacc.dll

Quicktime Pictureviwer 7.6.5

Файл :pictureviewer.exe Тип файла :mac,pct,pic,pict,pnt,pntg,qti,qtif Перехватываемая DLL :cfnetwork.dll Файл :pictureviewer.exe Тип файла :pct,pic,pict,pnt,pntg,qti,qtif Перехватываемая DLL :corefoundation.dll

Ссылки для скачивания сгенерированных PoC

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/Microstation_dllhijact_exploit.rar

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/Nero_dllhijack_exploit.rar

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/quicktime_pictureviwer_dllhijact_exploit.rar

Для тестовых примеров- http://reach2kalyan.blogspot.com/2010/08/playing-with-dll-hijack-bug.html

Kalyan http://reach2kalyan.blogspot.com/

Скачать инструмент