Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DLLHijackingScanner — यह DLL हाईजैकिंग और "Trusted Directories" सत्यापन के दुरुपयोग का उपयोग करके UAC को बायपास करने का एक PoC है। | Kitploit
उपकरण/GitHubGitHub/secuproject/dllhijackingscanner
विशेषाधिकार वृद्धिभेद्यता स्कैनरशोषण
GitHubsecuproject/dllhijackingscanner

DLLHijackingScanner

यह DLL हाईजैकिंग और "Trusted Directories" सत्यापन के दुरुपयोग का उपयोग करके UAC को बायपास करने का एक PoC है।

रिपॉजिटरी देखें
2835185 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

UAC बाईपास - DLL हाईजैकिंग

विवरण

यह एक PoC है जो UAC को DLL हाईजैकिंग और "Trusted Directories" सत्यापन का दुरुपयोग करके बाईपास करता है।

सारांश

  • CSV से हेडर जनरेट करें
    • आर्गुमेंट्स
  • संवेदनशील PE और DLL की सूची जनरेट करें
    • DLLHijacking.exe
    • लॉग फ़ाइल
    • निष्पादन
    • परिणाम
  • test.dll
  • स्रोत

CSV से हेडर जनरेट करें

पायथन स्क्रिप्ट CsvToHeader.py का उपयोग हेडर फ़ाइल जनरेट करने के लिए किया जा सकता है। डिफ़ॉल्ट रूप से यह CSV फ़ाइल dll_hijacking_candidates.csv का उपयोग करेगा जिसे यहाँ पाया जा सकता है: dll_hijacking_candidates.csv.

स्क्रिप्ट प्रत्येक पोर्टेबल एक्ज़ीक्यूटेबल (PE) के लिए निम्नलिखित शर्तों की जाँच करेगी:

  • यदि PE फ़ाइल सिस्टम में मौजूद है।
  • PE के मैनिफेस्ट में, यदि requestedExecutionLevel निम्नलिखित मानों में से एक पर सेट है:
    • asInvoker
    • highestAvailable
    • requireAdministrator
  • मैनिफेस्ट में यदि autoElevate true पर सेट है:
    root@kitploit:~
    <autoElevate>true</autoElevate>
    
  • यदि उपयोगकर्ता ने -c आर्गुमेंट निर्दिष्ट किया है, तो स्क्रिप्ट जाँच करेगी कि हाईजैक करने के लिए DLL PE तालिका से आयातित DLLs की सूची में है या नहीं।

आर्गुमेंट्स

root@kitploit:~
> python .\CsvToHeader.py -h
usage: CsvToHeader.py -f [DLL_PATH] -c

CsvToHeader can be used to generate a header file from a CSV.

optional arguments:
  -h, --help      show this help message and exit
  -f  [DLL_PATH]  Path of the csv to convert (default="dll_hijacking_candidates.csv")
  -c              Enable import dll in PE (default=False)
  -v, --version   Show program's version number and exit

हेडर फ़ाइल जनरेट करने के लिए आप निम्नलिखित कमांड का उपयोग कर सकते हैं:

root@kitploit:~
python CsvToHeader.py > dll_hijacking_candidates.h

संवेदनशील PE और DLL की सूची जनरेट करें

उपयोग की जाने वाली फ़ाइलें DLLHijacking.exe और test.dll हैं।

DLLHijacking.exe

DLLHijacking.exe वह फ़ाइल है जिसका उपयोग संवेदनशील PE की सूची जनरेट करने के लिए किया जाएगा। यह निम्नलिखित चरणों को निष्पादित करेगा:

  1. CreateFakeDirectory

    एक फ़ंक्शन जो C:\windows \system32 में एक निर्देशिका बनाता है।

  2. नई निर्देशिका में फ़ाइलें कॉपी करें

    • C:\windows\system32\[TARGET.EXE] से C:\windows \system32\[TARGET.EXE] तक
    • [CUSTOM_DLL_PATH] से C:\windows \system32\[TARGET.DLL] तक
  3. ट्रिगर

    C:\windows \system32\[TARGET.EXE] से एक्ज़ीक्यूटेबल चलाएँ

  4. CleanUpFakeDirectory

    वह फ़ंक्शन जो चरण 1 में बनाई गई निर्देशिका और चरण 2 की फ़ाइलों को हटाता है।

  5. CheckExploit

    यह देखने के लिए C:\ProgramData\exploit.txt फ़ाइल की सामग्री की जाँच करें कि क्या एक्सप्लॉइट सफल रहा।

लॉग फ़ाइल

DLLHijacking.exe हमेशा एक लॉग फ़ाइल exploitable.log जनरेट करेगा जिसमें निम्नलिखित सामग्री होगी:

  • 0 या 1 यह इंगित करने के लिए कि क्या एक्सप्लॉइट UAC को बाईपास करने में सक्षम था।
  • एक्ज़ीक्यूटेबल का नाम
  • DLL का नाम

उदा.

root@kitploit:~
1,computerdefaults.exe,PROPSYS.dll
0,computerdefaults.exe,Secur32.dll

निष्पादन

चलाने का कमांड:

root@kitploit:~
DLLHijacking.exe [DLL_PATH]

यदि कोई आर्गुमेंट पास नहीं किया जाता है, तो स्क्रिप्ट DLL test.dll का उपयोग करेगी जो DLLHijacking.exe के संसाधन में संग्रहीत है।

परिणाम

Windows 10 Pro (10.0.19043 N/A Build 19043) पर परीक्षण किया गया।

एक्सप्लॉइट परिणाम

test.dll

test.dll एक सरल डायनामिक लाइब्रेरी है जिसका उपयोग यह देखने के लिए किया जाएगा कि क्या एक्सप्लॉइट सफल है। DLL निम्नलिखित सामग्री वाली एक फ़ाइल C:\ProgramData\exploit.txt बनाएगी:

  • 0 या 1 यह इंगित करने के लिए कि क्या एक्सप्लॉइट UAC को बाईपास करने में सक्षम था।
  • एक्ज़ीक्यूटेबल का नाम
  • DLL का नाम

एक्सप्लॉइट पूरा होने पर यह फ़ाइल हटा दी जाएगी।

स्रोत:

  • https://www.wietzebeukema.nl/blog/hijacking-dlls-in-windows
  • https://github.com/wietze/windows-dll-hijacking/
  • https://github.com/wietze/windows-dll-hijacking/blob/master/dll_hijacking_candidates.csv
  • https://medium.com/tenable-techblog/uac-bypass-by-mocking-trusted-directories-24a96675f6e

Legal Disclaimer:

root@kitploit:~
यह परियोजना केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाई गई है। बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए इस सॉफ़्टवेयर का उपयोग अवैध है। 
अंतिम उपयोगकर्ता की जिम्मेदारी है कि वह सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करे। 
डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
टूल डाउनलोड करें