
एक PoC जो WinSxS बाइनरीज़ में DLL साइड-लोडिंग के माध्यम से कोड निष्पादन प्रदर्शित करता है।
यह तकनीक WinSxS फ़ोल्डर के भीतर मौजूद, Windows द्वारा सामान्यतः विश्वसनीय निष्पादनयोग्य फ़ाइलों (executables) का उपयोग करके क्लासिक DLL Search Order Hijacking विधि का शोषण करती है। इन निष्पादनयोग्य फ़ाइलों का लाभ उठाकर, हमलावर बिना उन्नत विशेषाधिकारों की आवश्यकता के Windows अनुप्रयोगों के भीतर दुर्भावनापूर्ण कोड निष्पादित कर सकते हैं। यह दृष्टिकोण हमले की श्रृंखला में अतिरिक्त बाइनरी की आवश्यकता को समाप्त करता है और किसी भी स्थान से दुर्भावनापूर्ण कोड के निष्पादन को सक्षम बनाता है। यह Windows 10 और 11 दोनों के साथ संगत है तथा रक्षा सॉफ़्टवेयर और प्रतिक्रिया टीमों द्वारा पता लगाने से बच सकता है, क्योंकि दुर्भावनापूर्ण कोड एक विश्वसनीय बाइनरी के मेमोरी स्पेस के भीतर चलता है। यह तकनीक क्लासिक DLL Search Order Hijacking को सरल बनाती है और बिना सीधे किसी OS समस्या का शोषण किए Windows की मूल कार्यक्षमताओं का उपयोग करती है।