Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2010-5230 — Multiple untrusted search path vulnerabilities in MicroStation 7.1 allow local users to gain privileges via a Trojan horse (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll, or (4) wintab.dll file in the current working directory, as demonstrated by a directory that contains a .hln or .rdl file. NOTE: some of these details are obtained from third party information. | Kitploit
Инструменты/GitHubGitHub/otofoto/cve-2010-5230
Privilege EscalationVulnerability AnalysisExploitationPayload DevelopmentBinary Exploitation
GitHubotofoto/cve-2010-5230

CVE-2010-5230

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

5 лет назадЕщё не проверено

Multiple untrusted search path vulnerabilities in MicroStation 7.1 allow local users to gain privileges via a Trojan horse (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll, or (4) wintab.dll file in the current working directory, as demonstrated by a directory that contains a .hln or .rdl file. NOTE: some of these details are obtained from third party information.

Поделиться

CVE-2010-5230

Множественные уязвимости ненадёжного пути поиска в MicroStation 7.1 позволяют локальным пользователям получить привилегии через троянские файлы (1) mptools.dll, (2) baseman.dll, (3) wintab32.dll или (4) wintab.dll в текущем рабочем каталоге, что продемонстрировано на примере каталога, содержащего файл .hln или .rdl. ПРИМЕЧАНИЕ: некоторые из этих деталей получены из сторонних источников.

Привет, народ,

После игры с Windows DLL Hijack Toolkit я получил эксплуатационный PoC для программы для проектирования трубопроводов Bentley Microstation 7.1, Nero 8.2.8.0, Quicktime Pictureviwer 7.6.5

Bentley Microstation 7.1:

Файл :Ustation.exe Тип файла :hln Перехватываемая DLL :mptools.dll Файл :Ustation.exe Тип файла :rdl Перехватываемая DLL :baseman.dll,wintab32.dll,wintab.dll

Nero 8.2.8.0

Файл :nero.exe Тип файла :nab Перехватываемая DLL :bcgpoleacc.dll

Quicktime Pictureviwer 7.6.5

Файл :pictureviewer.exe Тип файла :mac,pct,pic,pict,pnt,pntg,qti,qtif Перехватываемая DLL :cfnetwork.dll Файл :pictureviewer.exe Тип файла :pct,pic,pict,pnt,pntg,qti,qtif Перехватываемая DLL :corefoundation.dll

Ссылки для скачивания сгенерированных PoC

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/Microstation_dllhijact_exploit.rar

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/Nero_dllhijack_exploit.rar

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/quicktime_pictureviwer_dllhijact_exploit.rar

Для тестовых примеров- http://reach2kalyan.blogspot.com/2010/08/playing-with-dll-hijack-bug.html

Kalyan http://reach2kalyan.blogspot.com/

Скачать инструмент