
DLL Injection and CVE-2010-3124
Ce projet explore le sujet de l'injection de DLL (Dynamic Link Library) et se concentre spécifiquement sur la CVE-2010-3124.
CVE-2010-3124 fait référence à une vulnérabilité de chemin de recherche non fiable présente dans VLC Media Player version 1.1.3 et antérieures.
Voici les points clés qui peuvent vous aider à avoir un meilleur aperçu de ce projet :
Attention ⚠️ ⚠️ ⚠️
N'hésitez pas à explorer notre code, notre documentation et toutes les ressources supplémentaires dans ce
dépôt. N'oubliez pas d'utiliser ces connaissances de manière responsable et éthique. Bon hacking !
🚀🔍🔐
DLL signifie Dynamic Link Library et les fichiers DLL sont des modules qui contiennent des fonctions et des données pouvant être utilisées par d'autres
programmes ou DLL. Les fichiers DLL permettent aux programmes de partager des fonctionnalités communes et de réduire l'utilisation de la mémoire. Ils permettent également aux programmes d'interagir avec le système d'exploitation Windows et ses composants.

L'injection DLL est une technique utilisée pour exécuter du code dans l'espace d'adressage d'un autre processus en le forçant à charger une bibliothèque de liens dynamiques (DLL) malveillante. Dans une attaque par injection DLL, l'attaquant exploite les vulnérabilités d'un processus cible pour injecter des DLL malveillantes. Une fois injectée avec succès, la DLL malveillante peut effectuer diverses actions malveillantes, telles que le vol d'informations sensibles, la modification du comportement de l'application ou la facilitation d'attaques supplémentaires.

Vulnérabilité de chemin de recherche non fiable dans bin/winvlc.c dans VLC Media Player 1.1.3 et antérieures permet aux utilisateurs locaux, et éventuellement aux attaquants distants, d'exécuter du code arbitraire et de mener des attaques de détournement de DLL via un cheval de Troie wintab32.dll situé dans le même dossier qu'un fichier .mp3. Vous pouvez en savoir plus sur cette CVE ici.
