
DLL hijacking to rev shell
Schwachstelle
Angriffstyp: DLL-Hijacking (DLL-Übernahme)
Zielanwendung: Notepad++
Methode: Die Datei NppExport.dll wird von Notepad++ aus dem Arbeitsverzeichnis geladen
Implementierung
Die schädliche DLL enthält:
Exportierte Funktionen der Originalbibliothek zur Gewährleistung der Kompatibilität
Reverse Shell, die sich mit dem Angreifer-Host verbindet
Ausführung in einem separaten Thread zur Verhinderung einer Blockierung des Ladens