
DLL हाइजैकिंग से रिवर्स शेल
भेद्यता
हमले का प्रकार: DLL Hijacking (DLL अपहरण)
लक्षित अनुप्रयोग: Notepad++
विधि: NppExport.dll फ़ाइल Notepad++ द्वारा कार्य निर्देशिका से लोड की जाती है
कार्यान्वयन
दुर्भावनापूर्ण DLL में निम्नलिखित शामिल हैं:
संगतता सुनिश्चित करने के लिए मूल लाइब्रेरी के निर्यातित फ़ंक्शन
आक्रमणकारी होस्ट से जुड़ने वाला Reverse shell
लोडिंग को ब्लॉक होने से रोकने के लिए एक अलग थ्रेड में निष्पादन