
विंडोज में DLL हाईजैकिंग के लिए एक और PoC https://www.wietzebeukema.nl/blog/hijacking-dlls-in-windows
https://www.wietzebeukema.nl/blog/hijacking-dlls-in-windows का एक और PoC
ब्लॉगपोस्ट: https://redteamer.tips/?p=108
इसका उपयोग किसी ऐसे cmd के साथ करें जो आप जो चाहे कर सके, एक dll के लिए जो cmd खोलती है, https://github.com/jfmaes/CMDLL. यह देखने के लिए wietze की साइट पर सूची जांचें कि आपको अपनी dll को कैसे कॉल करना चाहिए।
यह स्वचालित रूप से c:\Windows \System32 बनाएगा और आपकी dll और चुने गए बाइनरी को वहाँ डालेगा, फिर निष्पादन करेगा। -c फ्लैग के साथ फिर से trustjack चलाकर अपने पीछे साफ करें।
आपको fody 2.0 की कमी हो सकती है, इसे ठीक करने के लिए nuget पैकेज रिस्टोर चलाएँ ('TrustJacker' सोल्यूशन पर राइट क्लिक करें और 'restore NuGet packages' चुनें)
_______ _ _ _
|__ __| | | | | | |
| |_ __ _ _ ___| |_ | | __ _ ___| | __
| | '__| | | / __| __| | |/ _` |/ __| |/ /
| | | | |_| \__ \ || |__| | (_| | (__| <
|_|_| \__,_|___/\__\____/ \__,_|\___|_|\_\
V1.0.0 by https://twitter.com/Jean_Maes_1994
Usage:
--dllpath=VALUE कंप्यूटर पर dll का पथ
--binary=VALUE शेल खोलने के लिए बाइनरी का नाम
-c, --clean, --cleanup नकली फ़ोल्डर और उसकी सामग्री को साफ करें
-h, -?, --help यह सहायता मेनू दिखाएं।
Alt Text