Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NimDllSideload — DLL sideloading/proxying with Nim! | Kitploit
Outils/GitHubGitHub/byt3bl33d3r/nimdllsideload
Payload GenerationPost-ExploitationBinary AnalysisRed TeamingPayload Development
GitHubbyt3bl33d3r/nimdllsideload

NimDllSideload

DLL sideloading/proxying with Nim!

Voir le dépôt
17517il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sideloading de DLL Nim

Ce dépôt vous permet de générer facilement des DLL Nim que vous pouvez utiliser pour le sideloading/chargement par proxy. Si vous n'êtes pas familier avec le sideloading de DLL, jetez un œil à cet article de blog.

Comment l'utiliser ?

Placez la DLL légitime (ou les DLL) que vous souhaitez proxifier dans le répertoire build de ce dépôt, puis exécutez make.

Cela générera deux .dll dans le répertoire out :

  • celle au nom aléatoire est la DLL d'origine vers laquelle les appels de fonction seront proxifiés
  • l'autre sera votre charge utile (payload)

Si le sideloading réussit, vous devriez voir une boîte de dialogue apparaître et/ou un fichier écrit sur le bureau.

Pour vraiment « weaponiser » la charge utile, vous pouvez consulter le dépôt OffensiveNim pour des idées et des extraits de code prêts à l'emploi :).

Comment ça marche ?

  • dllproxy.nim est la DLL proxy qui exécutera votre charge utile et proxifiera les appels de fonction légitimes vers la ou les DLL d'origine
  • gen_def.py analyse la table d'exportation de la DLL d'origine et génère un fichier de définition de module (.def).

Le fichier .def est ensuite transmis à l'éditeur de liens au moment de la compilation afin de proxifier les appels de fonction légitimes.

Bonus - Masquer NimMain de la table d'exportation d'une DLL Nim

Voir cet article Microsoft

Remarquez la dernière ligne de ce fichier .def :

root@kitploit:~
EXPORTS
	GetFileVersionInfoA=ZCnerzNI.GetFileVersionInfoA @1
	GetFileVersionInfoByHandle=ZCnerzNI.GetFileVersionInfoByHandle @2
	GetFileVersionInfoExA=ZCnerzNI.GetFileVersionInfoExA @3
	GetFileVersionInfoExW=ZCnerzNI.GetFileVersionInfoExW @4
	GetFileVersionInfoSizeA=ZCnerzNI.GetFileVersionInfoSizeA @5
	GetFileVersionInfoSizeExA=ZCnerzNI.GetFileVersionInfoSizeExA @6
	GetFileVersionInfoSizeExW=ZCnerzNI.GetFileVersionInfoSizeExW @7
	GetFileVersionInfoSizeW=ZCnerzNI.GetFileVersionInfoSizeW @8
	GetFileVersionInfoW=ZCnerzNI.GetFileVersionInfoW @9
	VerFindFileA=ZCnerzNI.VerFindFileA @10
	VerFindFileW=ZCnerzNI.VerFindFileW @11
	VerInstallFileA=ZCnerzNI.VerInstallFileA @12
	VerInstallFileW=ZCnerzNI.VerInstallFileW @13
	VerLanguageNameA=ZCnerzNI.VerLanguageNameA @14
	VerLanguageNameW=ZCnerzNI.VerLanguageNameW @15
	VerQueryValueA=ZCnerzNI.VerQueryValueA @16
	VerQueryValueW=ZCnerzNI.VerQueryValueW @17
	NimMain @19 NONAME PRIVATE

Cette dernière ligne indique en gros à l'éditeur de liens de supprimer le nom de la fonction NimMain. Compiler la DLL et passer le fichier .def ci-dessus à l'éditeur de liens donne l'entrée suivante si l'on examine la table d'exportation de la .dll :

HiddenNimMain

Télécharger l’outil