Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DLL_Injection_On_VLC — DLL Injection e CVE-2010-3124 | Kitploit
Strumenti/GitHubGitHub/kobukovui/dll_injection_on_vlc
Analisi delle VulnerabilitàExploitApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubkobukovui/dll_injection_on_vlc

DLL_Injection_On_VLC

DLL Injection e CVE-2010-3124

Vedi Repository
1452 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Iniezione di DLL e CVE-2010-3124


Panoramica 🌱

Questo progetto esplora il tema dell'iniezione di DLL (Dynamic Link Library) e si concentra in particolare sulla CVE-2010-3124.

La CVE-2010-3124 si riferisce a una vulnerabilità di percorso di ricerca non attendibile trovata in VLC Media Player versione 1.1.3 e precedenti.

Ecco i punti chiave che possono aiutarti ad avere una migliore panoramica di questo progetto:

  • Vulnerabilità: Il problema deriva da un percorso di ricerca insicuro utilizzato da
    VLC Media Player durante il caricamento delle librerie a collegamento dinamico (DLL).
  • Scenario di attacco: Un attaccante inserisce un cavallo di Troia wintab32.dll nella stessa
    cartella di un file .mp3 dall'aspetto innocente.
  • Sfruttamento: Quando VLC Media Player tenta di caricare il file .mp3, carica accidentalmente
    la DLL dannosa, consentendo all'attaccante di eseguire codice arbitrario.
  • Impatto: Uno sfruttamento riuscito può portare all'esecuzione di codice arbitrario e potenzialmente
    consentire a un attaccante di prendere il controllo del sistema interessato.

Attenzione ⚠️ ⚠️ ⚠️

Sentiti libero di esplorare il nostro codice, la documentazione e tutte le risorse aggiuntive all'interno di questa
repository. Ricorda di utilizzare questa conoscenza in modo responsabile ed etico. Buon hacking!
🚀🔍🔐

Cosa sono l'iniezione di DLL e la CVE-2010-3124? 📁

DLL

DLL sta per Dynamic Link Library e i file DLL sono moduli che contengono funzioni e dati che possono essere utilizzati da altri programmi o DLL. I file DLL consentono ai programmi di condividere funzionalità comuni e ridurre l'utilizzo della memoria. Consentono inoltre ai programmi di interagire con il sistema operativo Windows e i suoi componenti.

Scarica lo strumento

DLLeg

Iniezione di DLL

L'iniezione di DLL è una tecnica utilizzata per eseguire codice nello spazio degli indirizzi di un altro processo forzandolo a caricare una libreria a collegamento dinamico (DLL) dannosa. In un attacco di iniezione di DLL, l'attaccante sfrutta le vulnerabilità in un processo di destinazione per iniettare DLL dannose. Una volta iniettata con successo, la DLL dannosa può eseguire una serie di azioni malevole, come rubare informazioni sensibili, modificare il comportamento dell'applicazione o facilitare ulteriori attacchi.
DLLExplanation

CVE-2010-3124

La vulnerabilità del percorso di ricerca non attendibile in bin/winvlc.c in VLC Media Player 1.1.3 e precedenti consente agli utenti locali, e possibilmente agli attaccanti remoti, di eseguire codice arbitrario e condurre attacchi di DLL hijacking tramite un cavallo di Troia wintab32.dll che si trova nella stessa cartella di un file .mp3. Puoi vedere maggiori dettagli su questa CVE qui.
VLCeg