Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DLL_Injection_On_VLC — DLL इंजेक्शन और CVE-2010-3124 | Kitploit
उपकरण/GitHubGitHub/kobukovui/dll_injection_on_vlc
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubkobukovui/dll_injection_on_vlc

DLL_Injection_On_VLC

DLL इंजेक्शन और CVE-2010-3124

रिपॉजिटरी देखें
1492 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DLL Injection और CVE-2010-3124


अवलोकन 🌱

यह प्रोजेक्ट DLL (डायनेमिक लिंक लाइब्रेरी) इंजेक्शन के विषय की पड़ताल करता है और विशेष रूप से CVE-2010-3124 पर ध्यान केंद्रित करता है।

CVE-2010-3124 VLC मीडिया प्लेयर संस्करण 1.1.3 और उससे पहले के संस्करण में पाई गई एक अविश्वसनीय खोज पथ कमजोरी को संदर्भित करता है।

यहां कुछ मुख्य बिंदु दिए गए हैं जो इस परियोजना के बारे में एक बेहतर अवलोकन प्राप्त करने में आपकी सहायता कर सकते हैं:

  • कमजोरी: समस्या VLC मीडिया प्लेयर द्वारा डायनेमिक लिंक लाइब्रेरी (DLL) लोड करते समय उपयोग किए जाने वाले असुरक्षित खोज पथ के कारण उत्पन्न होती है।
  • हमला परिदृश्य: हमलावर एक दुर्भावनापूर्ण ट्रोजन हॉर्स wintab32.dll को एक सामान्य दिखने वाली .mp3 फ़ाइल के समान फ़ोल्डर में रखता है।
  • शोषण : जब VLC मीडिया प्लेयर .mp3 फ़ाइल लोड करने का प्रयास करता है, तो यह गलती से दुर्भावनापूर्ण DLL लोड कर लेता है, जिससे हमलावर मनमाना कोड निष्पादित कर सकता है।
  • प्रभाव: सफल शोषण से मनमाना कोड निष्पादन हो सकता है और संभावित रूप से हमलावर को प्रभावित सिस्टम पर नियंत्रण लेने की अनुमति मिल सकती है।

ध्यान दें ⚠️ ⚠️ ⚠️

हमारे कोड, दस्तावेज़ीकरण और इस रिपॉजिटरी के भीतर किसी भी अतिरिक्त संसाधनों का अन्वेषण करने के लिए स्वतंत्र महसूस करें। इस ज्ञान का जिम्मेदारी और नैतिक रूप से उपयोग करना याद रखें। हैप्पी हैकिंग! 🚀🔍🔐

DLL इंजेक्शन और CVE-2010-3124 क्या हैं? 📁

DLL

DLL का मतलब डायनेमिक लिंक लाइब्रेरी है और DLL फ़ाइलें मॉड्यूल हैं जिनमें फ़ंक्शन और डेटा होते हैं जिनका उपयोग अन्य प्रोग्राम या DLL द्वारा किया जा सकता है। DLL फ़ाइलें प्रोग्राम को सामान्य कार्यक्षमता साझा करने और मेमोरी उपयोग को कम करने की अनुमति देती हैं। वे प्रोग्राम को विंडोज ऑपरेटिंग सिस्टम और उसके घटकों के साथ बातचीत करने में भी सक्षम बनाती हैं। DLLeg

DLL इंजेक्शन

DLL इंजेक्शन एक तकनीक है जिसका उपयोग किसी अन्य प्रक्रिया के एड्रेस स्पेस के भीतर कोड चलाने के लिए किया जाता है, उसे एक दुर्भावनापूर्ण डायनेमिक-लिंक लाइब्रेरी (DLL) लोड करने के लिए मजबूर करके। DLL इंजेक्शन हमले में, हमलावर लक्ष्य प्रक्रिया में कमजोरियों का शोषण करके दुर्भावनापूर्ण DLL इंजेक्ट करता है। सफलतापूर्वक इंजेक्ट होने के बाद, दुर्भावनापूर्ण DLL विभिन्न दुर्भावनापूर्ण कार्य कर सकता है, जैसे संवेदनशील जानकारी चुराना, एप्लिकेशन के व्यवहार को संशोधित करना, या आगे के हमलों की सुविधा प्रदान करना। DLLExplanation

CVE-2010-3124

अविश्वसनीय खोज पथ कमजोरी bin/winvlc.c में VLC मीडिया प्लेयर 1.1.3 और उससे पहले के संस्करण में, स्थानीय उपयोगकर्ताओं और संभावित रूप से दूरस्थ हमलावरों को, एक .mp3 फ़ाइल के समान फ़ोल्डर में स्थित एक ट्रोजन हॉर्स wintab32.dll के माध्यम से मनमाना कोड निष्पादित करने और DLL अपहरण हमले करने की अनुमति देती है। आप इस CVE के बारे में अधिक यहाँ देख सकते हैं। VLCeg

टूल डाउनलोड करें