
Secuestro de DLL para obtener una reverse shell
Vulnerabilidad
Tipo de ataque: DLL Hijacking (secuestro de DLL)
Aplicación objetivo: Notepad++
Método: El archivo NppExport.dll es cargado por Notepad++ desde el directorio de trabajo
Implementación
La DLL maliciosa contiene:
Funciones exportadas de la biblioteca original para garantizar la compatibilidad
Reverse shell que se conecta al host atacante
Ejecución en un hilo separado para evitar el bloqueo de la carga