Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DLLirant — DLLirant is a tool to automatize the DLL Hijacking researches on a specified binary. | Kitploit
Outils/GitHubGitHub/redteamsocietegenerale/dllirant
Vulnerability AnalysisDynamic Code Analysis (DAST)ExploitationBinary AnalysisRed TeamingPayload Development
GitHubredteamsocietegenerale/dllirant

DLLirant

DLLirant is a tool to automatize the DLL Hijacking researches on a specified binary.

Voir le dépôt
50342il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DLLirant

DLLirant est un outil pour automatiser les recherches de DLL Hijacking et de DLL Proxying sur un binaire spécifié.

texte alternatif texte alternatif texte alternatif

  • Sortie PoC finale lorsqu'un DLL Hijacking est trouvé :

texte alternatif

Ancienne démo en direct (similaire à la nouvelle version)

texte alternatif

Comment installer

  • Installez LLVM pour Windows x64 (LLVM-version-win64.exe) : https://github.com/llvm/llvm-project/releases
  • N'oubliez pas de cocher l'option « Add LLVM to the system PATH for current user » pendant l'installation.

Comment utiliser

Sélectionnez le fichier PE souhaité ; s'il s'agit d'un .exe, l'application recherchera actuellement les DLL Search Order Hijacking ; si vous sélectionnez une DLL, l'application vous proposera de la proxifier.

Concernant la deuxième option, vous devez spécifier un chemin pour la DLL proxy ; ce chemin peut être spécifié de deux manières :

  • Avec un nom, cela générera la DLL proxy et la renommera avec le nom de la DLL sélectionnée, et l'application copiera la DLL sélectionnée (originale) et la renommera avec le nom que vous avez sélectionné.

  • Avec un chemin, cette option générera un seul fichier, la DLL proxy, qui appellera les fonctions exportées depuis la DLL spécifiée dans la zone de texte.

Vous pouvez également créer un répertoire import et y placer les fichiers DLL manquants dont votre application a besoin si nécessaire (les fichiers DLL seront copiés automatiquement dans le répertoire output avec le binaire ciblé).

Important

Concernant les messages d'erreur de votre application ciblée, j'ai essayé d'éviter les messages d'erreur, mais vous ne pouvez pas vraiment, car la boîte de message est générée par le Système via csrss.exe, et non via l'application ciblée. Vous pouvez donc essayer de tuer les threads, les fenêtres enfants, utiliser SetErrorMode etc... cela ne fonctionnera pas.

Comment ça marche

Le script créera un répertoire de sortie dans le même répertoire que DLLirant, copiera le binaire ciblé dans le répertoire de sortie.

Via la bibliothèque PeNet, le script extraira les noms des DLL requis par le binaire, et testera chaque fonction d'import disponible une par une en compilant une DLL personnalisée avec les fonctions exportées requises.

Si une fonction requise par le binaire est exécutée, la DLL personnalisée créera un fichier C:\DLLirant\output.txt pour s'assurer qu'un DLL Hijacking est possible.

Les PoC des DLL Hijackings seront également créés dans le répertoire DLLirant/dll-hijacks.

Articles techniques (en français)

  • https://sh0ckfr.com/pages/martine-a-la-recherche-de-la-dll-hijacking-perdue/
  • https://sh0ckfr.com/pages/martin-et-le-dll-proxying-de-cristal/
Télécharger l’outil