
اختطاف DLL لشيل عكسي
الثغرة
نوع الهجوم: DLL Hijacking (اختطاف DLL)
التطبيق المستهدف: Notepad++
الطريقة: ملف NppExport.dll يتم تحميله بواسطة Notepad++ من دليل العمل
التنفيذ
تحتوي DLL الخبيثة على:
وظائف التصدير للمكتبة الأصلية لضمان التوافق
Reverse shell، يتصل بالمضيف المهاجم
تنفيذ في خيط منفصل لمنع حظر التحميل