Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DLL_Injection_On_VLC — DLL Injection und CVE-2010-3124 | Kitploit
Tools/GitHubGitHub/kobukovui/dll_injection_on_vlc
SchwachstellenanalyseExploitationLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubkobukovui/dll_injection_on_vlc

DLL_Injection_On_VLC

DLL Injection und CVE-2010-3124

Repository anzeigen
145vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DLL-Injection und CVE-2010-3124


Übersicht 🌱

Dieses Projekt untersucht das Thema DLL-Injection (Dynamic Link Library) und konzentriert sich speziell auf die CVE-2010-3124.

CVE-2010-3124 bezieht sich auf eine Schwachstelle durch einen unsicheren Suchpfad, die in VLC Media Player Version 1.1.3 und früher gefunden wurde.

Hier sind die wichtigsten Punkte, die Ihnen einen besseren Überblick über dieses Projekt verschaffen:

  • Schwachstelle: Das Problem entsteht durch einen unsicheren Suchpfad, der von
    VLC Media Player beim Laden dynamischer Linkbibliotheken (DLLs) verwendet wird.
  • Angriffsszenario: Ein Angreifer platziert ein bösartiges trojanisches Pferd wintab32.dll im
    selben Ordner wie eine harmlos aussehende .mp3-Datei.
  • Ausnutzung : Wenn VLC Media Player versucht, die .mp3-Datei zu laden, lädt es versehentlich
    die bösartige DLL, sodass der Angreifer beliebigen Code ausführen kann.
  • Auswirkungen: Eine erfolgreiche Ausnutzung kann zur Ausführung beliebigen Codes führen und einem Angreifer möglicherweise
    ermöglichen, die Kontrolle über das betroffene System zu übernehmen.

Achtung ⚠️ ⚠️ ⚠️

Erkunden Sie gerne unseren Code, die Dokumentation und alle weiteren Ressourcen in diesem
Repository. Denken Sie daran, dieses Wissen verantwortungsvoll und ethisch zu nutzen. Viel Spaß beim Hacken!
🚀🔍🔐

Was sind DLL-Injection und CVE-2010-3124? 📁

DLL

DLL steht für Dynamic Link Library, und DLL-Dateien sind Module, die Funktionen und Daten enthalten, die von anderen Programmen oder DLLs verwendet werden können. DLL-Dateien ermöglichen es Programmen, gemeinsame Funktionen zu nutzen und den Speicherverbrauch zu reduzieren. Sie ermöglichen Programmen auch die Interaktion mit dem Windows-Betriebssystem und seinen Komponenten.

Tool herunterladen

DLLeg

DLL-Injection

DLL-Injection ist eine Technik, mit der Code im Adressraum eines anderen Prozesses ausgeführt wird, indem der Prozess gezwungen wird, eine bösartige Dynamic-Link-Bibliothek (DLL) zu laden. Bei einem DLL-Injection-Angriff nutzt der Angreifer Schwachstellen in einem Zielprozess aus, um bösartige DLLs zu injizieren. Nach erfolgreicher Injektion kann die bösartige DLL eine Vielzahl von bösartigen Aktionen ausführen, z. B. vertrauliche Informationen stehlen, das Verhalten der Anwendung ändern oder weitere Angriffe erleichtern.
DLLExplanation

CVE-2010-3124

Eine Schwachstelle durch einen unsicheren Suchpfad in bin/winvlc.c in VLC Media Player 1.1.3 und früher ermöglicht es lokalen Benutzern und möglicherweise entfernten Angreifern, beliebigen Code auszuführen und DLL-Hijacking-Angriffe über ein trojanisches Pferd wintab32.dll durchzuführen, das sich im selben Ordner wie eine .mp3-Datei befindet. Weitere Informationen zu dieser CVE finden Sie hier.
VLCeg