MicroStation 7.1 中存在多个不可信搜索路径漏洞,本地用户可通过在当前工作目录中放置特洛伊木马文件 (1) mptools.dll、(2) baseman.dll、(3) wintab32.dll 或 (4) wintab.dll 来提升权限,如通过包含 .hln 或 .rdl 文件的目录所演示。注意:部分细节来自第三方信息。
大家好,
在玩 Windows DLL 劫持工具包后,我获得了管道设计软件 Bentaly Microstation 7.1、Nero 8.2.8.0、Quicktime pictureviwer 7.6.5 的漏洞利用 POC。
Bentley Microstation 7.1:
文件:Ustation.exe 文件类型:hln 劫持 DLL:mptools.dll 文件:Ustation.exe 文件类型:rdl 劫持 DLL:baseman.dll、wintab32.dll、wintab.dll
Nero 8.2.8.0
文件:nero.exe 文件类型:nab 劫持 DLL:bcgpoleacc.dll
Quicktime pictureviwer 7.6.5
文件:pictureviewer.exe 文件类型:mac、pct、pic、pict、pnt、pntg、qti、qtif 劫持 DLL:cfnetwork.dll 文件:pictureviewer.exe 文件类型:pct、pic、pict、pnt、pntg、qti、qtif 劫持 DLL:corefoundation.dll
生成的 POC 下载链接
测试用例请参考: http://reach2kalyan.blogspot.com/2010/08/playing-with-dll-hijack-bug.html