
DLL hijacking to rev shell
Vulnérabilité
Type d'attaque : Détournement de DLL (DLL Hijacking)
Application cible : Notepad++
Méthode : Le fichier NppExport.dll est chargé par Notepad++ depuis le répertoire de travail
Implémentation
La DLL malveillante contient :
Les fonctions exportées de la bibliothèque d'origine pour assurer la compatibilité
Un reverse shell qui se connecte à l'hôte attaquant
Une exécution dans un thread séparé pour éviter de bloquer le chargement