
حقن DLL و CVE-2010-3124
يستكشف هذا المشروع موضوع حقن DLL (مكتبة الارتباط الديناميكي) ويركز بشكل خاص على CVE-2010-3124.
CVE-2010-3124 يشير إلى ثغرة مسار بحث غير موثوق به موجودة في مشغل الوسائط VLC Media Player الإصدار 1.1.3 والإصدارات الأقدم.
فيما يلي نقاط رئيسية تساعدك في الحصول على نظرة عامة أفضل حول هذا المشروع:
انتباه ⚠️ ⚠️ ⚠️
لا تتردد في استكشاف الكود والوثائق وأي موارد إضافية داخل هذا
المستودع. تذكر استخدام هذه المعرفة بمسؤولية وأخلاقية. استمتع بالاختراق!
🚀🔍🔐
DLL تعني مكتبة الارتباط الديناميكي (Dynamic Link Library)، وملفات DLL هي وحدات تحتوي على وظائف وبيانات يمكن استخدامها بواسطة
برامج أخرى أو DLLs. تسمح ملفات DLL للبرامج بمشاركة الوظائف الشائعة وتقليل استخدام الذاكرة. كما أنها تمكن البرامج من التفاعل مع نظام التشغيل Windows ومكوناته.

حقن DLL هو أسلوب يُستخدم لتشغيل كود داخل مساحة العنوان لعملية أخرى عن طريق إجبارها على تحميل مكتبة ربط ديناميكي خبيثة (DLL). في هجوم حقن DLL، يستغل المهاجم الثغرات في العملية المستهدفة لحقن DLLs خبيثة. بمجرد حقنها بنجاح، يمكن لمكتبة DLL الخبيثة تنفيذ مجموعة متنوعة من الإجراءات الضارة، مثل سرقة المعلومات الحساسة، أو تعديل سلوك التطبيق، أو تسهيل هجمات إضافية.

ثغرة مسار البحث غير الموثوق به في bin/winvlc.c في مشغل الوسائط VLC Media Player 1.1.3 والإصدارات الأقدم تسمح للمستخدمين المحليين، وربما المهاجمين عن بُعد، بتنفيذ تعليمات برمجية عشوائية وشن هجمات اختطاف DLL عبر حصان طروادة wintab32.dll الموجود في نفس المجلد الذي يحتوي على ملف .mp3. يمكنك معرفة المزيد عن هذه الثغرة هنا.
