Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dcomhijack — Mouvement latéral à l'aide de DCOM et du détournement de DLL | Kitploit
Outils/GitHubGitHub/wkl-sec/dcomhijack
ExploitationMouvement LatéralPost-ExploitationTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubwkl-sec/dcomhijack

dcomhijack

Mouvement latéral à l'aide de DCOM et du détournement de DLL

Voir le dépôt
327326il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détournement de DLL DCOM

Nous avons récemment découvert les classes DCOM suivantes qui sont sujettes au détournement de DLL. Si un attaquant peut écrire dans le chemin associé, il peut se déplacer latéralement en instanciant l'objet COM. Certaines classes offrent des opportunités supplémentaires de détournement de DLL non listées ici.

ClasseChemin DLLProcessusArchitecture
WordPad DocumentC:\Program Files\Windows NT\Accessories\XmlLite.dllwordpad.exex64
CLSID_ContactReadingPaneC:\Program Files\Common Files\System\UxTheme.dllprevhost.exex64
User OOBE Create Elevated Object ServerC:\Windows\System32\oobe\USERENV.dlldllhost.exex64
MSDAINITIALIZE*C:\Program Files\Common Files\System\Ole DB\bcrypt.dlldllhost.exex64
ShapeCollector ClassC:\Program Files\Common Files\Microsoft Shared\ink\DUI70.dllShapeCollector.exex64
Microsoft WBEM Unsecured ApartmentC:\Windows\System32\wbem\wbemcomn.dllunsecapp.exex64
Microsoft WBEM Active Scripting Event Consumer ProviderC:\Windows\System32\wbem\wbemcomn.dllscrcons.exex64
Voice Toast Callback*C:\Windows\System32\WinBioPlugIns\MFPlat.dllsvchost.exex64
Add to Windows Media Player listC:\Program Files (x86)\Windows Media Player\ATL.dllsetup_wm.exex86
Windows Media Player Burn Audio CD HandlerC:\Program Files (x86)\Windows Media Player\PROPSYS.dllwmplayer.exex86

* Windows 11 et Windows Server 2022 uniquement

Ce dépôt inclut un BOF Cobalt Strike et un script Impacket pour copier la DLL et instancier l'objet COM. Des définitions d'exportation et un modèle DLL de base sont également inclus.

Utilisation

Construction d'une DLL

Un modèle DLL simple est inclus pour les tests. Les redirections d'export requises changent légèrement selon les versions, cassant parfois le détournement. Un script utilitaire a été inclus pour générer les définitions d'exportation d'une DLL cible. Les fichiers de définition pour Windows Server 2022/11 et 10 sont fournis dans le répertoire exports. Vous pouvez modifier la première ligne du Makefile pour spécifier le nom du répertoire d'exportation. Si vous recherchez une DLL d'une version spécifique de Windows, Winbindex est une excellente ressource.

Exécution de la DLL

Les deux implémentations nécessitent de spécifier l'un des noms de classes abrégés suivants :

  • WordPadDocument
  • ContactReadingPane
  • UserOOBE
  • MSDAINITIALIZE
  • ShapeCollector
  • WBEMUnsecuredApt
  • WBEMActiveScript
  • VoiceToastCallback
  • AddToWMPList
  • WMPBurnCD

Cobalt Strike BOF

root@kitploit:~
upload-dll <class name> <target IP or hostname> [DLL path]
create-object <class name> <target IP or hostname>

Script Impacket

root@kitploit:~
dcomhijack.py -object <class name> [[domain/]username[:password]@]<targetName or address>

Compatibilité

Le BOF et le script Impacket ont été testés sur les versions/architectures Windows suivantes :

  • Windows 10 x64
  • Windows 11 x64
  • Windows Server 2022 x64

Problèmes connus

  • Certains processus se terminent immédiatement après l'instanciation de l'objet. Vous devrez peut-être créer un nouveau processus ou injecter dans un processus existant pour conserver l'accès.
  • Certains processus restent actifs et ne rechargent pas la DLL lors des instanciations suivantes. Vous devrez peut-être tuer le processus pour recharger la DLL.

Crédits

  • Idée initiale de @domchell et de son article de blog sur le mouvement latéral par détournement de DLL.
  • Script Impacket basé sur dcomexec.py
  • BOF basé sur DCOM Lateral Movement BOF de @Yas_o_h
Télécharger l’outil