Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DLLirant — DLLirant è uno strumento per automatizzare le ricerche di DLL Hijacking su un binario specificato. | Kitploit
Strumenti/GitHubGitHub/redteamsocietegenerale/dllirant
Analisi delle VulnerabilitàAnalisi Dinamica del Codice (DAST)ExploitAnalisi di BinariRed TeamingSviluppo Payload
GitHubredteamsocietegenerale/dllirant

DLLirant

DLLirant è uno strumento per automatizzare le ricerche di DLL Hijacking su un binario specificato.

Vedi Repository
5034263 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DLLirant

DLLirant è uno strumento per automatizzare le ricerche di DLL Hijacking e DLL Proxying su un binario specificato.

alt text alt text alt text

  • Output finale del PoC quando viene trovato un DLL Hijacking:

alt text

Vecchia demo live (simile alla nuova versione)

alt text

Come installare

  • Installare LLVM per Windows x64 (LLVM-version-win64.exe): https://github.com/llvm/llvm-project/releases
  • Non dimenticare di selezionare "Add LLVM to the system PATH for current user" durante l'installazione.

Come usare

Seleziona il file PE desiderato. Se è un .exe, l'applicazione ricercherà al momento DLL Search Order Hijacking; se selezioni una DLL, l'applicazione ti offrirà di farne il proxy.

Per quanto riguarda la seconda opzione, devi specificare un percorso per la DLL proxy; questo percorso può essere specificato in due modi:

  • Con un nome: verrà generata la DLL proxy e rinominata con il nome della DLL selezionata, e l'applicazione copierà la DLL selezionata (originale) rinominandola con il nome che hai scelto.

  • Con un percorso: questa opzione genererà un singolo file, la DLL proxy che chiamerà le funzioni esportate dalla DLL specificata nel campo di testo.

Puoi anche creare una directory import e inserire i file DLL mancanti di cui la tua applicazione ha bisogno, se necessario (i file DLL verranno copiati automaticamente nella directory output insieme al binario target).

Importante

Riguardo ai messaggi di errore dell'applicazione target, ho provato a evitarli, ma non è possibile davvero perché la messagebox viene generata dal Sistema tramite csrss.exe, non tramite l'applicazione target; quindi puoi provare a terminare i thread, le finestre figlie, usare SetErrorMode ecc... non funzionerà.

Come funziona

Lo script creerà una directory di output nella stessa directory di DLLirant e copierà il binario target nella directory di output.

Tramite la libreria PeNet, lo script estrarrà i nomi delle DLL richiesti dal binario e testerà ciascuna funzione importata disponibile una per una compilando una DLL personalizzata con le funzioni esportate richieste.

Se una funzione richiesta dal binario viene eseguita, la DLL personalizzata creerà un file C:\DLLirant\output.txt per essere certi che un DLL Hijacking sia possibile.

I PoC dei DLL Hijacking verranno creati anche nella directory DLLirant/dll-hijacks.

Articoli tecnici (in francese)

  • https://sh0ckfr.com/pages/martine-a-la-recherche-de-la-dll-hijacking-perdue/
  • https://sh0ckfr.com/pages/martin-et-le-dll-proxying-de-cristal/
Scarica lo strumento