Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dcomhijack — DCOM और DLL हैजैकिंग का उपयोग करके लेटरल मूवमेंट | Kitploit
उपकरण/GitHubGitHub/wkl-sec/dcomhijack
शोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubwkl-sec/dcomhijack

dcomhijack

DCOM और DLL हैजैकिंग का उपयोग करके लेटरल मूवमेंट

रिपॉजिटरी देखें
3273263 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DCOM DLL अपहरण

हमने हाल ही में निम्नलिखित DCOM क्लासों की खोज की है जो DLL अपहरण के प्रति संवेदनशील हैं। यदि कोई हमलावर संबद्ध पथ में लिख सकता है, तो वे COM ऑब्जेक्ट को इंस्टैंशिएट करके पार्श्विक संचलन कर सकते हैं। कुछ क्लासों में DLL अपहरण के अतिरिक्त अवसर भी हैं जो यहाँ सूचीबद्ध नहीं हैं।

क्लासDLL पथप्रोसेसआर्किटेक्चर
WordPad DocumentC:\Program Files\Windows NT\Accessories\XmlLite.dllwordpad.exex64
CLSID_ContactReadingPaneC:\Program Files\Common Files\System\UxTheme.dllprevhost.exex64
User OOBE Create Elevated Object ServerC:\Windows\System32\oobe\USERENV.dlldllhost.exex64
MSDAINITIALIZE*C:\Program Files\Common Files\System\Ole DB\bcrypt.dlldllhost.exex64
ShapeCollector ClassC:\Program Files\Common Files\Microsoft Shared\ink\DUI70.dllShapeCollector.exex64
Microsoft WBEM Unsecured ApartmentC:\Windows\System32\wbem\wbemcomn.dllunsecapp.exex64
Microsoft WBEM Active Scripting Event Consumer ProviderC:\Windows\System32\wbem\wbemcomn.dllscrcons.exex64
Voice Toast Callback*C:\Windows\System32\WinBioPlugIns\MFPlat.dllsvchost.exex64
Add to Windows Media Player listC:\Program Files (x86)\Windows Media Player\ATL.dllsetup_wm.exex86
Windows Media Player Burn Audio CD HandlerC:\Program Files (x86)\Windows Media Player\PROPSYS.dllwmplayer.exex86

* केवल Windows 11 और Windows Server 2022

इस रिपॉजिटरी में DLL की प्रतिलिपि बनाने और COM ऑब्जेक्ट को इंस्टैंशिएट करने के लिए एक Cobalt Strike BOF और Impacket स्क्रिप्ट शामिल है। एक्सपोर्ट परिभाषाएँ और एक बुनियादी DLL टेम्पलेट भी शामिल हैं।

उपयोग

DLL बनाना

परीक्षण के लिए एक सरल DLL टेम्पलेट शामिल किया गया है। आवश्यक एक्सपोर्ट फ़ॉरवर्ड संस्करणों के बीच थोड़े बदलते हैं, जिससे कभी-कभी अपहरण टूट जाता है। लक्ष्य DLL के लिए एक्सपोर्ट परिभाषाएँ उत्पन्न करने हेतु एक यूटिलिटी स्क्रिप्ट शामिल की गई है। Windows Server 2022/11 और 10 के लिए परिभाषा फ़ाइलें exports निर्देशिका में प्रदान की गई हैं। आप एक्सपोर्ट निर्देशिका का नाम निर्दिष्ट करने के लिए Makefile की पहली पंक्ति को संपादित कर सकते हैं। यदि आप Windows के किसी विशिष्ट संस्करण से DLL खोज रहे हैं, तो Winbindex एक बेहतरीन संसाधन है।

DLL निष्पादित करना

दोनों कार्यान्वयनों में आपको निम्नलिखित संक्षिप्त क्लास नामों में से एक निर्दिष्ट करना आवश्यक है:

  • WordPadDocument
  • ContactReadingPane
  • UserOOBE
  • MSDAINITIALIZE
  • ShapeCollector
  • WBEMUnsecuredApt
  • WBEMActiveScript
  • VoiceToastCallback
  • AddToWMPList
  • WMPBurnCD

Cobalt Strike BOF

root@kitploit:~
upload-dll <class name> <target IP or hostname> [DLL path]
create-object <class name> <target IP or hostname>

Impacket स्क्रिप्ट

root@kitploit:~
dcomhijack.py -object <class name> [[domain/]username[:password]@]<targetName or address>

संगतता

BOF और Impacket स्क्रिप्ट का परीक्षण निम्नलिखित Windows संस्करणों/आर्किटेक्चर के विरुद्ध किया गया था:

  • Windows 10 x64
  • Windows 11 x64
  • Windows Server 2022 x64

ज्ञात समस्याएँ

  • कुछ प्रोसेस ऑब्जेक्ट इंस्टैंशिएट होते ही तुरंत बाहर निकल जाते हैं। एक्सेस बनाए रखने के लिए आपको एक नया प्रोसेस बनाना पड़ सकता है या मौजूदा प्रोसेस में इंजेक्ट करना पड़ सकता है।
  • कुछ प्रोसेस सक्रिय रहते हैं और बाद के इंस्टैंशिएशन पर DLL को पुनः लोड नहीं करते। DLL को पुनः लोड करने के लिए आपको प्रोसेस को समाप्त (kill) करना पड़ सकता है।

श्रेय

  • प्रारंभिक विचार @domchell और DLL अपहरण के साथ पार्श्विक संचलन पर उनकी ब्लॉग पोस्ट से लिया गया।
  • Impacket स्क्रिप्ट dcomexec.py पर आधारित है।
  • BOF @Yas_o_h के DCOM Lateral Movement BOF पर आधारित है।
टूल डाउनलोड करें