Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dcomhijack — Movimento Laterale tramite DCOM e DLL Hijacking | Kitploit
Strumenti/GitHubGitHub/wkl-sec/dcomhijack
ExploitMovimento LateralePost-ExploitPenetration TestingRed TeamingSviluppo Payload
GitHubwkl-sec/dcomhijack

dcomhijack

Movimento Laterale tramite DCOM e DLL Hijacking

Vedi Repository
327323 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Hijacking di DLL DCOM

Abbiamo recentemente scoperto le seguenti classi DCOM soggette a DLL hijacking. Se un attaccante può scrivere nel percorso associato, può spostarsi lateralmente istanziando l'oggetto COM. Alcune classi hanno ulteriori opportunità di DLL hijacking non elencate qui.

ClassePercorso DLLProcessoArchitettura
WordPad DocumentC:\Program Files\Windows NT\Accessories\XmlLite.dllwordpad.exex64
CLSID_ContactReadingPaneC:\Program Files\Common Files\System\UxTheme.dllprevhost.exex64
User OOBE Create Elevated Object ServerC:\Windows\System32\oobe\USERENV.dlldllhost.exex64
MSDAINITIALIZE*C:\Program Files\Common Files\System\Ole DB\bcrypt.dlldllhost.exex64
ShapeCollector ClassC:\Program Files\Common Files\Microsoft Shared\ink\DUI70.dllShapeCollector.exex64
Microsoft WBEM Unsecured ApartmentC:\Windows\System32\wbem\wbemcomn.dllunsecapp.exex64
Microsoft WBEM Active Scripting Event Consumer ProviderC:\Windows\System32\wbem\wbemcomn.dllscrcons.exex64
Voice Toast Callback*C:\Windows\System32\WinBioPlugIns\MFPlat.dllsvchost.exex64
Add to Windows Media Player listC:\Program Files (x86)\Windows Media Player\ATL.dllsetup_wm.exex86
Windows Media Player Burn Audio CD HandlerC:\Program Files (x86)\Windows Media Player\PROPSYS.dllwmplayer.exex86

* Solo Windows 11 e Windows Server 2022

Questo repository include un Cobalt Strike BOF e uno script Impacket per copiare la DLL e istanziare l'oggetto COM. Sono incluse anche le definizioni di export e un template DLL di base.

Utilizzo

Creazione di una DLL

Un semplice template DLL è incluso per i test. I forward di export richiesti cambiano leggermente tra le versioni, rompendo a volte l'hijack. È incluso uno script di utilità per generare le definizioni di export per una DLL target. I file di definizione per Windows Server 2022/11 e 10 sono forniti nella directory exports. Puoi modificare la prima riga del Makefile per specificare il nome della directory di export. Se stai cercando una DLL di una versione specifica di Windows, Winbindex è un'ottima risorsa.

Esecuzione della DLL

Entrambe le implementazioni richiedono di specificare uno dei seguenti nomi di classe abbreviati:

  • WordPadDocument
  • ContactReadingPane
  • UserOOBE
  • MSDAINITIALIZE
  • ShapeCollector
  • WBEMUnsecuredApt
  • WBEMActiveScript
  • VoiceToastCallback
  • AddToWMPList
  • WMPBurnCD

Cobalt Strike BOF

root@kitploit:~
upload-dll <class name> <target IP or hostname> [DLL path]
create-object <class name> <target IP or hostname>

Script Impacket

root@kitploit:~
dcomhijack.py -object <class name> [[domain/]username[:password]@]<targetName or address>

Compatibilità

Il BOF e lo script Impacket sono stati testati sulle seguenti versioni/architetture di Windows:

  • Windows 10 x64
  • Windows 11 x64
  • Windows Server 2022 x64

Problemi noti

  • Alcuni processi terminano immediatamente dopo l'istanziazione dell'oggetto. Potrebbe essere necessario creare un nuovo processo o iniettare in un processo esistente per mantenere l'accesso.
  • Alcuni processi restano attivi e non ricaricano la DLL nelle istanziazioni successive. Potrebbe essere necessario terminare il processo per ricaricare la DLL.

Crediti

  • Idea iniziale di @domchell e del suo post del blog sul movimento laterale con DLL hijacking.
  • Script Impacket basato su dcomexec.py
  • BOF basato su DCOM Lateral Movement BOF di @Yas_o_h
Scarica lo strumento