Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dcomhijack — Movimiento Lateral Mediante DCOM y Secuestro de DLL | Kitploit
Herramientas/GitHubGitHub/wkl-sec/dcomhijack
ExplotaciónMovimiento LateralPost-ExplotaciónPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubwkl-sec/dcomhijack

dcomhijack

Movimiento Lateral Mediante DCOM y Secuestro de DLL

Ver Repositorio
327326hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Secuestro de DLL de DCOM

Recientemente descubrimos las siguientes clases DCOM que son susceptibles al secuestro de DLL. Si un atacante puede escribir en la ruta asociada, puede moverse lateralmente instanciando el objeto COM. Algunas clases tienen oportunidades adicionales de secuestro de DLL que no se enumeran aquí.

Descargar herramienta
ClaseRuta de DLLProcesoArquitectura
WordPad DocumentC:\Program Files\Windows NT\Accessories\XmlLite.dllwordpad.exex64
CLSID_ContactReadingPaneC:\Program Files\Common Files\System\UxTheme.dllprevhost.exex64
User OOBE Create Elevated Object ServerC:\Windows\System32\oobe\USERENV.dlldllhost.exex64
MSDAINITIALIZE*C:\Program Files\Common Files\System\Ole DB\bcrypt.dlldllhost.exex64
ShapeCollector ClassC:\Program Files\Common Files\Microsoft Shared\ink\DUI70.dllShapeCollector.exex64
Microsoft WBEM Unsecured ApartmentC:\Windows\System32\wbem\wbemcomn.dllunsecapp.exex64
Microsoft WBEM Active Scripting Event Consumer ProviderC:\Windows\System32\wbem\wbemcomn.dllscrcons.exex64
Voice Toast Callback*C:\Windows\System32\WinBioPlugIns\MFPlat.dllsvchost.exex64
Add to Windows Media Player listC:\Program Files (x86)\Windows Media Player\ATL.dllsetup_wm.exex86
Windows Media Player Burn Audio CD HandlerC:\Program Files (x86)\Windows Media Player\PROPSYS.dllwmplayer.exex86

* Solo Windows 11 y Windows Server 2022

Este repositorio incluye un BOF de Cobalt Strike y un script de Impacket para copiar la DLL e instanciar el objeto COM. También se incluyen definiciones de exportaciones y una plantilla básica de DLL.

Uso

Construyendo una DLL

Se incluye una plantilla sencilla de DLL para realizar pruebas. Los reenvíos de exportaciones necesarios cambian ligeramente entre versiones, lo que a veces rompe el secuestro. Se ha incluido un script de utilidad para generar definiciones de exportaciones para una DLL objetivo. Los archivos de definición para Windows Server 2022/11 y 10 se proporcionan en el directorio exports. Puede editar la primera línea del Makefile para especificar el nombre del directorio de exportaciones. Si está buscando una DLL de una versión específica de Windows, Winbindex es un gran recurso.

Ejecutando la DLL

Ambas implementaciones requieren que se especifique uno de los siguientes nombres de clase abreviados:

  • WordPadDocument
  • ContactReadingPane
  • UserOOBE
  • MSDAINITIALIZE
  • ShapeCollector
  • WBEMUnsecuredApt
  • WBEMActiveScript
  • VoiceToastCallback
  • AddToWMPList
  • WMPBurnCD

Cobalt Strike BOF

root@kitploit:~
upload-dll <class name> <target IP or hostname> [DLL path]
create-object <class name> <target IP or hostname>

Script de Impacket

root@kitploit:~
dcomhijack.py -object <class name> [[domain/]username[:password]@]<targetName or address>

Compatibilidad

El BOF y el script de Impacket se probaron con las siguientes versiones/arquitecturas de Windows:

  • Windows 10 x64
  • Windows 11 x64
  • Windows Server 2022 x64

Problemas conocidos

  • Algunos procesos se cierran inmediatamente después de que se instancia el objeto. Es posible que deba crear un nuevo proceso o inyectarse en un proceso existente para mantener el acceso.
  • Algunos procesos permanecen activos y no vuelven a cargar la DLL en instanciaciones posteriores. Es posible que deba finalizar el proceso para recargar la DLL.

Créditos

  • Idea inicial de @domchell y su publicación en el blog sobre movimiento lateral mediante el secuestro de DLL.
  • Script de Impacket basado en dcomexec.py
  • BOF basado en DCOM Lateral Movement BOF de @Yas_o_h