Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dcomhijack — الحركة الجانبية باستخدام DCOM واختطاف DLL | Kitploit
أدوات/GitHubGitHub/wkl-sec/dcomhijack
الاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubwkl-sec/dcomhijack

dcomhijack

الحركة الجانبية باستخدام DCOM واختطاف DLL

عرض المستودع
327326منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اختطاف DLL لكائنات DCOM

اكتشفنا مؤخرًا فئات DCOM التالية التي تخضع لاختطاف DLL. إذا تمكن المهاجم من الكتابة إلى المسار المرتبط، فيمكنه التحرك جانبيًا عن طريق إنشاء كائن COM. بعض الفئات لديها فرص إضافية لاختطاف DLL غير مدرجة هنا.

الفئةمسار DLLالعمليةالبنية
WordPad DocumentC:\Program Files\Windows NT\Accessories\XmlLite.dllwordpad.exex64
CLSID_ContactReadingPaneC:\Program Files\Common Files\System\UxTheme.dllprevhost.exex64
User OOBE Create Elevated Object ServerC:\Windows\System32\oobe\USERENV.dlldllhost.exex64
MSDAINITIALIZE*C:\Program Files\Common Files\System\Ole DB\bcrypt.dlldllhost.exex64
ShapeCollector ClassC:\Program Files\Common Files\Microsoft Shared\ink\DUI70.dllShapeCollector.exex64
Microsoft WBEM Unsecured ApartmentC:\Windows\System32\wbem\wbemcomn.dllunsecapp.exex64
Microsoft WBEM Active Scripting Event Consumer ProviderC:\Windows\System32\wbem\wbemcomn.dllscrcons.exex64
Voice Toast Callback*C:\Windows\System32\WinBioPlugIns\MFPlat.dllsvchost.exex64
Add to Windows Media Player listC:\Program Files (x86)\Windows Media Player\ATL.dllsetup_wm.exex86
Windows Media Player Burn Audio CD HandlerC:\Program Files (x86)\Windows Media Player\PROPSYS.dllwmplayer.exex86

* Windows 11 وWindows Server 2022 فقط

يتضمن هذا المستودع Cobalt Strike BOF وسكربت Impacket لنسخ DLL وإنشاء كائن COM. كما يتضمن تعريفات التصدير وقالب DLL أساسي.

الاستخدام

بناء DLL

قالب DLL بسيط مضمّن لأغراض الاختبار. تتغير إعادة توجيه التصديرات المطلوبة قليلاً بين الإصدارات، مما قد يكسر أحيانًا عملية الاختطاف. تم تضمين سكربت أدوات لإنشاء تعريفات تصديرات لـ DLL المستهدفة. ملفات التعريف الخاصة بـ Windows Server 2022/11 و10 موجودة في دليل exports. يمكنك تعديل السطر الأول من Makefile لتحديد اسم دليل التصدير. إذا كنت تبحث عن DLL من إصدار معين من Windows، فإن Winbindex يعد مصدرًا رائعًا.

تنفيذ DLL

يتطلب كلا التنفيذين تحديد أحد أسماء الفئات المختصرة التالية:

  • WordPadDocument
  • ContactReadingPane
  • UserOOBE
  • MSDAINITIALIZE
  • ShapeCollector
  • WBEMUnsecuredApt
  • WBEMActiveScript
  • VoiceToastCallback
  • AddToWMPList
  • WMPBurnCD

Cobalt Strike BOF

root@kitploit:~
upload-dll <class name> <target IP or hostname> [DLL path]
create-object <class name> <target IP or hostname>

سكربت Impacket

root@kitploit:~
dcomhijack.py -object <class name> [[domain/]username[:password]@]<targetName or address>

التوافق

تم اختبار BOF وسكربت Impacket على إصدارات/بنى Windows التالية:

  • Windows 10 x64
  • Windows 11 x64
  • Windows Server 2022 x64

المشكلات المعروفة

  • تنتهي بعض العمليات فورًا بعد إنشاء الكائن. قد تحتاج إلى إنشاء عملية جديدة أو الحقن في عملية قائمة للحفاظ على الوصول.
  • تبقى بعض العمليات قيد التشغيل ولا تعيد تحميل DLL عند عمليات الإنشاء اللاحقة. قد تحتاج إلى إنهاء العملية لإعادة تحميل DLL.

الاعتمادات

  • فكرة أولية من @domchell ومنشوره على مدونته حول الحركة الجانبية عبر اختطاف DLL.
  • سكربت Impacket مبني على dcomexec.py
  • BOF مبني على DCOM Lateral Movement BOF من @Yas_o_h
تنزيل الأداة