Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-CVE-2017-8464-OpenCalculator — Exploitation de la vulnérabilité .lnk et des mécanismes de gestion du système d'exploitation concernant explorer.exe et les clés USB. | Kitploit
Outils/GitHubGitHub/playboisk8/poc-cve-2017-8464-opencalculator
Analyse des VulnérabilitésExploitationAnalyse de BinairesDéveloppement de Charges UtilesExploitation de Binaires
GitHubplayboisk8/poc-cve-2017-8464-opencalculator

POC-CVE-2017-8464-OpenCalculator

Exploitation de la vulnérabilité .lnk et des mécanismes de gestion du système d'exploitation concernant explorer.exe et les clés USB.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 11 joursPas encore vérifié

CVE-2017-8464 / recherche + PoC

Créer 1 raccourci + 1 .DLL contenant un payload malveillant => Le mettre sur une clé USB et l'envoyer à la victime => la victime ouvre la clé USB => le payload se déclenche automatiquement !

CVE-2017-8464.gif

CAUSE RACINE

  1. Tout d'abord, nous devons savoir exactement d'où vient cette faille ! Elle provient de la fonctionnalité nommée Plug-and-Play. Le système d'exploitation détecte automatiquement le périphérique, alloue les ressources et charge le pilote approprié pour qu'il fonctionne immédiatement sans redémarrer la machine. Lorsque vous branchez une clé USB et ouvrez le dossier avec l'Explorateur Windows explorer.exe, le système d'exploitation analyse les fichiers pour afficher l'icône correspondante à l'utilisateur !

  2. Depuis les anciennes versions de Windows, Microsoft voulait que les raccourcis (.lnk) pointant vers les fonctionnalités du Panneau de configuration (qui sont en réalité des fichiers .cpl ou .dll) puissent afficher des icônes dynamiques de manière flexible. Par conséquent, la bibliothèque de gestion d'interface centrale de Windows, shell32.dll, a été conçue avec une fonction nommée CPL_LoadCPLModule

  3. Utilisation aveugle de LoadLibrary : Pour obtenir l'icône d'un fichier Applet du Panneau de configuration, le système d'exploitation ne lit pas un simple fichier image statique mais utilise la fonction LoadLibraryW pour charger directement toute la bibliothèque de liens dynamiques dans l'espace mémoire du processus explorer.exe. Après le chargement, il appelle une fonction d'export standard nommée CPlApplet pour obtenir l'icône à afficher à l'écran

LoadLibraryW.png

Pour prouver que LoadLibraryW est réellement impliquée dans la chaîne d'exploitation ci-dessus :

1/ Activez x64dbg avec les droits administrateur

2/ Attachez-vous à explorer.exe

3/ Tapez la commande bp LoadLibraryW

4/ Appuyez sur F9 pour laisser explorer.exe continuer à s'exécuter

5/ Branchez la clé USB et le point d'arrêt sera atteint immédiatement !

Problème du PoC et solution

J'ai rencontré un problème : la chaîne d'exploitation restait totalement silencieuse. J'ai essayé de vérifier et de déboguer diverses choses, mais je n'arrivais pas à trouver de correctif ! Ensuite, j'ai essayé de trouver le PoC de quelqu'un d'autre pour le tester, mais il échouait aussi !

Exemple : https://github.com/3gstudent/CVE-2017-8464-EXP

Cependant, après être parti déjeuner et être revenu, j'ai retrouvé ma concentration et mon calme. J'ai commencé à me poser la question : pourquoi le PoC de ce type fonctionne-t-il alors que sur ma machine il ne fonctionne pas ? OK, j'ai commencé à désassembler légèrement le .lnk et le .dll de ce type et j'ai découvert deux choses !

1 / Mon .dll était plus long que le sien ! Mais ce n'est pas grave, ce n'était pas le problème !

2 / En passant le .lnk dans HxD pour lire les chaînes de caractères, j'ai découvert que ce type n'utilisait pas un chemin relatif mais un chemin absolu !

Relatif : ../example.dll

Absolu : O:/example.dll

him.png

OK, le correctif maintenant est le suivant : nous devons savoir sous quelle lettre de lecteur la clé USB sera automatiquement nommée sur la machine de la victime, puis attribuer le chemin absolu en conséquence. Comme sur mon Windows 7, brancher la clé USB lui attribue toujours la lettre F, ma syntaxe de construction est donc :

root@kitploit:~
python Make_PoC.py FakeGoogleChrome F:\Pwned.dll

Comment Microsoft a-t-il corrigé cette architecture ?

Comme il s'agit d'une faille relevant de la conception architecturale du système (défaut logique/architectural) et non d'un débordement de mémoire, Microsoft a dû modifier complètement la gestion du Panneau de configuration :

  • Signature numérique (Code Signing) : Les systèmes d'exploitation modernes imposent que les fichiers .cpl ou .dll chargés par un processus système soient signés numériquement par Microsoft ou se trouvent dans des dossiers système strictement protégés (comme System32) afin d'éviter toute faille de type « Binary Planting » à partir d'une clé USB.
  • Isolation des processus (Process Isolation) : Au lieu de charger directement dans le processus critique explorer.exe, les nouvelles versions de Windows exécutent les applets du Panneau de configuration via un processus intermédiaire isolé (comme dllhost.exe ou rundll32.exe). Si la DLL plante ou contient un code malveillant, cela ne fera planter que le processus intermédiaire sans pouvoir prendre le contrôle de tout le système d'interface utilisateur.

Références

Recherche VN

  • https://github.com/TrG-1999/DetectPacket-CVE-2017-8464

PoC

  • https://github.com/3gstudent/CVE-2017-8464-EXP

Outil de construction du .lnk vulnérable

  • https://github.com/nixawk/labs/blob/master/CVE-2017-8464/exploit_CVE-2017-8464.py
Télécharger l’outil