Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DLL_Injection_On_VLC — DLL Injection and CVE-2010-3124 | Kitploit
Outils/GitHubGitHub/kobukovui/dll_injection_on_vlc
Vulnerability AnalysisExploitationLearning & EducationPayload DevelopmentBinary Exploitation
GitHubkobukovui/dll_injection_on_vlc

DLL_Injection_On_VLC

DLL Injection and CVE-2010-3124

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Injection DLL et CVE-2010-3124


Aperçu 🌱

Ce projet explore le sujet de l'injection de DLL (Dynamic Link Library) et se concentre spécifiquement sur la CVE-2010-3124.

CVE-2010-3124 fait référence à une vulnérabilité de chemin de recherche non fiable présente dans VLC Media Player version 1.1.3 et antérieures.

Voici les points clés qui peuvent vous aider à avoir un meilleur aperçu de ce projet :

  • Vulnérabilité : Le problème vient d'un chemin de recherche non sécurisé utilisé par
    VLC Media Player lors du chargement de bibliothèques de liens dynamiques (DLL).
  • Scénario d'attaque : Un attaquant place un cheval de Troie malveillant wintab32.dll dans le
    même dossier qu'un fichier .mp3 anodin.
  • Exploitation : Lorsque VLC Media Player tente de charger le fichier .mp3, il charge accidentellement
    la DLL malveillante, permettant à l'attaquant d'exécuter du code arbitraire.
  • Impact : Une exploitation réussie peut conduire à l'exécution de code arbitraire et potentiellement
    permettre à un attaquant de prendre le contrôle du système affecté.

Attention ⚠️ ⚠️ ⚠️

N'hésitez pas à explorer notre code, notre documentation et toutes les ressources supplémentaires dans ce
dépôt. N'oubliez pas d'utiliser ces connaissances de manière responsable et éthique. Bon hacking !
🚀🔍🔐

Qu'est-ce que l'injection DLL et la CVE-2010-3124? 📁

DLL

DLL signifie Dynamic Link Library et les fichiers DLL sont des modules qui contiennent des fonctions et des données pouvant être utilisées par d'autres programmes ou DLL. Les fichiers DLL permettent aux programmes de partager des fonctionnalités communes et de réduire l'utilisation de la mémoire. Ils permettent également aux programmes d'interagir avec le système d'exploitation Windows et ses composants.
DLLeg

Injection DLL

L'injection DLL est une technique utilisée pour exécuter du code dans l'espace d'adressage d'un autre processus en le forçant à charger une bibliothèque de liens dynamiques (DLL) malveillante. Dans une attaque par injection DLL, l'attaquant exploite les vulnérabilités d'un processus cible pour injecter des DLL malveillantes. Une fois injectée avec succès, la DLL malveillante peut effectuer diverses actions malveillantes, telles que le vol d'informations sensibles, la modification du comportement de l'application ou la facilitation d'attaques supplémentaires.
DLLExplanation

CVE-2010-3124

Vulnérabilité de chemin de recherche non fiable dans bin/winvlc.c dans VLC Media Player 1.1.3 et antérieures permet aux utilisateurs locaux, et éventuellement aux attaquants distants, d'exécuter du code arbitraire et de mener des attaques de détournement de DLL via un cheval de Troie wintab32.dll situé dans le même dossier qu'un fichier .mp3. Vous pouvez en savoir plus sur cette CVE ici.
VLCeg

Télécharger l’outil