Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2010-5230 — MicroStation 7.1中的多个不可信搜索路径漏洞允许本地用户通过当前工作目录中的木马(1)mptools.dll、(2)baseman.dll、(3)wintab32.dll或(4)wintab.dll文件获取权限,如包含.hln或.rdl文件的目录所示。注意:其中一些细节来自第三方信息。 | Kitploit
工具/GitHubGitHub/otofoto/cve-2010-5230
权限提升漏洞分析漏洞利用Payload 开发二进制利用
GitHubotofoto/cve-2010-5230

CVE-2010-5230

MicroStation 7.1中的多个不可信搜索路径漏洞允许本地用户通过当前工作目录中的木马(1)mptools.dll、(2)baseman.dll、(3)wintab32.dll或(4)wintab.dll文件获取权限,如包含.hln或.rdl文件的目录所示。注意:其中一些细节来自第三方信息。

查看仓库
25年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2010-5230

MicroStation 7.1 中存在多个不可信搜索路径漏洞,本地用户可通过在当前工作目录中放置特洛伊木马文件 (1) mptools.dll、(2) baseman.dll、(3) wintab32.dll 或 (4) wintab.dll 来提升权限,如通过包含 .hln 或 .rdl 文件的目录所演示。注意:部分细节来自第三方信息。

大家好,

在玩 Windows DLL 劫持工具包后,我获得了管道设计软件 Bentaly Microstation 7.1、Nero 8.2.8.0、Quicktime pictureviwer 7.6.5 的漏洞利用 POC。

Bentley Microstation 7.1:

文件:Ustation.exe 文件类型:hln 劫持 DLL:mptools.dll 文件:Ustation.exe 文件类型:rdl 劫持 DLL:baseman.dll、wintab32.dll、wintab.dll

Nero 8.2.8.0

文件:nero.exe 文件类型:nab 劫持 DLL:bcgpoleacc.dll

Quicktime pictureviwer 7.6.5

文件:pictureviewer.exe 文件类型:mac、pct、pic、pict、pnt、pntg、qti、qtif 劫持 DLL:cfnetwork.dll 文件:pictureviewer.exe 文件类型:pct、pic、pict、pnt、pntg、qti、qtif 劫持 DLL:corefoundation.dll

生成的 POC 下载链接

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/Microstation_dllhijact_exploit.rar

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/Nero_dllhijack_exploit.rar

https://paper.seebug.org/papers/old_sebug_paper/Exploits-Archives/2010-exploits/1008-exploits/quicktime_pictureviwer_dllhijact_exploit.rar

测试用例请参考: http://reach2kalyan.blogspot.com/2010/08/playing-with-dll-hijack-bug.html

Kalyan http://reach2kalyan.blogspot.com/

下载工具