Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DLLirant — DLLirant is a tool to automatize the DLL Hijacking researches on a specified binary. | Kitploit
Herramientas/GitHubGitHub/redteamsocietegenerale/dllirant
Vulnerability AnalysisDynamic Code Analysis (DAST)ExploitationBinary AnalysisRed TeamingPayload Development
GitHubredteamsocietegenerale/dllirant

DLLirant

DLLirant is a tool to automatize the DLL Hijacking researches on a specified binary.

Ver Repositorio
50342hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DLLirant

DLLirant es una herramienta para automatizar las investigaciones de DLL Hijacking y DLL Proxying sobre un binario especificado.

alt text alt text alt text

  • Salida final del PoC cuando se encuentra un DLL Hijacking:

alt text

Antigua demo en vivo (similar a la nueva versión)

alt text

Cómo instalar

  • Instala LLVM para Windows x64 (LLVM-version-win64.exe): https://github.com/llvm/llvm-project/releases
  • No olvides marcar la opción "Add LLVM to the system PATH for current user" durante la instalación.

Cómo usar

Selecciona el archivo PE deseado; si es un .exe, la aplicación buscará actualmente DLL Search Order Hijacking; si seleccionas una DLL, la aplicación te ofrecerá hacer proxy de ella.

En cuanto a la segunda opción, debes especificar una ruta para la DLL proxy; esta ruta se puede especificar de dos maneras:

  • Con un nombre: esto generará la DLL proxy y la renombrará con el nombre de la DLL seleccionada, y la aplicación copiará la DLL seleccionada (original) y la renombrará con el nombre que hayas elegido.

  • Con una ruta: esta opción generará un solo archivo, la DLL proxy que llamará a las funciones exportadas desde la DLL especificada en el cuadro de texto.

También puedes crear un directorio import y colocar los archivos DLL que falten y que tu aplicación necesite, si es necesario (los archivos DLL se copiarán automáticamente en el directorio output junto con el binario objetivo).

Importante

En cuanto a los mensajes de error de tu aplicación objetivo, intenté evitar los mensajes de error, pero no se puede realmente porque el cuadro de mensaje (messagebox) lo genera el sistema a través de csrss.exe, no mediante la aplicación objetivo, así que puedes intentar terminar los hilos, las ventanas secundarias, usar SetErrorMode, etc... no funcionará.

Cómo funciona

El script creará un directorio de salida en el mismo directorio de DLLirant y copiará el binario objetivo en el directorio de salida.

Mediante la librería PeNet, el script extraerá los nombres de las DLL requeridas por el binario y probará cada una de las funciones de importación disponibles una por una compilando una DLL personalizada con las funciones exportadas requeridas.

Si se ejecuta una función requerida por el binario, la DLL personalizada creará un C:\DLLirant\output.txt para confirmar que es posible un DLL Hijacking.

Los PoC de los DLL Hijackings también se crearán en el directorio DLLirant/dll-hijacks.

Publicaciones técnicas (en francés)

  • https://sh0ckfr.com/pages/martine-a-la-recherche-de-la-dll-hijacking-perdue/
  • https://sh0ckfr.com/pages/martin-et-le-dll-proxying-de-cristal/
Descargar herramienta