Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DLL_Injection_On_VLC — حقن DLL و CVE-2010-3124 | Kitploit
أدوات/GitHubGitHub/kobukovui/dll_injection_on_vlc
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubkobukovui/dll_injection_on_vlc

DLL_Injection_On_VLC

حقن DLL و CVE-2010-3124

عرض المستودع
145منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حقن DLL وCVE-2010-3124


نظرة عامة 🌱

يستكشف هذا المشروع موضوع حقن DLL (مكتبة الارتباط الديناميكي) ويركز بشكل خاص على CVE-2010-3124.

CVE-2010-3124 يشير إلى ثغرة مسار بحث غير موثوق به موجودة في مشغل الوسائط VLC Media Player الإصدار 1.1.3 والإصدارات الأقدم.

فيما يلي نقاط رئيسية تساعدك في الحصول على نظرة عامة أفضل حول هذا المشروع:

  • الضعف: تنشأ المشكلة بسبب مسار بحث غير آمن يستخدمه
    مشغل الوسائط VLC Media Player عند تحميل مكتبات الارتباط الديناميكي (DLLs).
  • سيناريو الهجوم: يضع المهاجم حصان طروادة خبيثًا wintab32.dll في
    نفس المجلد الذي يحتوي على ملف .mp3 يبدو غير ضار.
  • الاستغلال : عندما يحاول مشغل الوسائط VLC Media Player تحميل ملف .mp3، فإنه يقوم عن طريق الخطأ
    بتحميل مكتبة DLL الخبيثة، مما يسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية.
  • التأثير: يمكن أن يؤدي الاستغلال الناجح إلى تنفيذ تعليمات برمجية عشوائية وربما
    يسمح للمهاجم بالسيطرة على النظام المتأثر.

انتباه ⚠️ ⚠️ ⚠️

لا تتردد في استكشاف الكود والوثائق وأي موارد إضافية داخل هذا
المستودع. تذكر استخدام هذه المعرفة بمسؤولية وأخلاقية. استمتع بالاختراق!
🚀🔍🔐

ما هو حقن DLL وCVE-2010-3124؟ 📁

DLL

DLL تعني مكتبة الارتباط الديناميكي (Dynamic Link Library)، وملفات DLL هي وحدات تحتوي على وظائف وبيانات يمكن استخدامها بواسطة
برامج أخرى أو DLLs. تسمح ملفات DLL للبرامج بمشاركة الوظائف الشائعة وتقليل استخدام الذاكرة. كما أنها تمكن البرامج من التفاعل مع نظام التشغيل Windows ومكوناته.
DLLeg

تنزيل الأداة

حقن DLL

حقن DLL هو أسلوب يُستخدم لتشغيل كود داخل مساحة العنوان لعملية أخرى عن طريق إجبارها على تحميل مكتبة ربط ديناميكي خبيثة (DLL). في هجوم حقن DLL، يستغل المهاجم الثغرات في العملية المستهدفة لحقن DLLs خبيثة. بمجرد حقنها بنجاح، يمكن لمكتبة DLL الخبيثة تنفيذ مجموعة متنوعة من الإجراءات الضارة، مثل سرقة المعلومات الحساسة، أو تعديل سلوك التطبيق، أو تسهيل هجمات إضافية.
DLLExplanation

CVE-2010-3124

ثغرة مسار البحث غير الموثوق به في bin/winvlc.c في مشغل الوسائط VLC Media Player 1.1.3 والإصدارات الأقدم تسمح للمستخدمين المحليين، وربما المهاجمين عن بُعد، بتنفيذ تعليمات برمجية عشوائية وشن هجمات اختطاف DLL عبر حصان طروادة wintab32.dll الموجود في نفس المجلد الذي يحتوي على ملف .mp3. يمكنك معرفة المزيد عن هذه الثغرة هنا.
VLCeg