Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/monoxgas/koppeling
ExplotaciónRed TeamingDesarrollo de PayloadsExplotación de Binarios
GitHubmonoxgas/koppeling

Koppeling

Adaptación al secuestro de DLL / reenvío dinámico de exportaciones

Ver Repositorio
8191333hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Koppeling

Este proyecto es una demostración de técnicas avanzadas de secuestro de DLL. Se publicó junto con la entrada de blog "Adaptive DLL Hijacking". Recomiendo empezar por allí para contextualizar este código.

Este proyecto consta de los siguientes elementos:

  • Harness.exe: La aplicación "víctima" que es vulnerable al secuestro (estático/dinámico)
  • Functions.dll: La biblioteca "real" que expone funcionalidad válida al harness
  • Theif.dll: La biblioteca "maliciosa" que intenta obtener ejecución
  • NetClone.exe: Una aplicación en C# que clona exportaciones de una DLL a otra
  • PyClone.py: Un script de Python 3 que imita la funcionalidad de NetClone

La solución de VS en sí soporta 4 configuraciones de compilación que corresponden a 4 métodos diferentes de proxy de funcionalidad. Esto debería proporcionar una buena forma escalable de demostrar más técnicas en el futuro.

  • Stc-Forward: Reenvía nombres de exportación durante el proceso de compilación usando comentarios del enlazador
  • Dyn-NetClone: Clona la tabla de exportación de functions.dll en theif.dll post-compilación usando NetClone
  • Dyn-PyClone: Clona la tabla de exportación de functions.dll en theif.dll post-compilación usando PyClone
  • Dyn-Rebuild: Reconstruye la tabla de exportación y parchea las tablas de importación enlazadas post-carga para preparar dinámicamente el proxy de funciones

El objetivo de cada técnica es capturar exitosamente la ejecución de código mientras se realiza un proxy de funcionalidad a la DLL legítima. Cada técnica se prueba para asegurar que se manejan situaciones de sumidero estático y dinámico. Esto no es ni mucho menos todas las primitivas o variaciones de técnica. La publicación anterior entra en más detalle.

Ejemplo

Preparar un escenario de secuestro con una DLL obviamente incorrecta

root@kitploit:~
> copy C:\windows\system32\whoami.exe .\whoami.exe
        1 file(s) copied.

> copy C:\windows\system32\kernel32.dll .\wkscli.dll
        1 file(s) copied.

Ejecutar en la configuración actual debería resultar en un error

root@kitploit:~
> whoami.exe 

"Entry Point Not Found"

Convertir kernel32 para que funcione como proxy de wkscli

root@kitploit:~
> NetClone.exe --target C:\windows\system32\kernel32.dll --reference C:\windows\system32\wkscli.dll --output wkscli.dll
[+] Done.

> whoami.exe
COMPUTER\User
Descargar herramienta