Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dcomhijack — DCOM と DLL ハイジャッキングを使用した横移動 | Kitploit
ツール/GitHubGitHub/wkl-sec/dcomhijack
エクスプロイト横移動ポストエクスプロイトペネトレーションテストレッドチーミングペイロード開発
GitHubwkl-sec/dcomhijack

dcomhijack

DCOM と DLL ハイジャッキングを使用した横移動

リポジトリを見る
32732143年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DCOM DLL ハイジャック

私たちは最近、DLL ハイジャックの影響を受ける以下の DCOM クラスを発見しました。攻撃者が関連するパスに書き込める場合、COM オブジェクトをインスタンス化することで横移動が可能になります。一部のクラスには、ここに記載されていない追加の DLL ハイジャックの機会もあります。

クラスDLL パスプロセスアーキテクチャ
WordPad DocumentC:\Program Files\Windows NT\Accessories\XmlLite.dllwordpad.exex64
CLSID_ContactReadingPaneC:\Program Files\Common Files\System\UxTheme.dllprevhost.exex64
User OOBE Create Elevated Object ServerC:\Windows\System32\oobe\USERENV.dlldllhost.exex64
MSDAINITIALIZE*C:\Program Files\Common Files\System\Ole DB\bcrypt.dlldllhost.exex64
ShapeCollector ClassC:\Program Files\Common Files\Microsoft Shared\ink\DUI70.dllShapeCollector.exex64
Microsoft WBEM Unsecured ApartmentC:\Windows\System32\wbem\wbemcomn.dllunsecapp.exex64
Microsoft WBEM Active Scripting Event Consumer ProviderC:\Windows\System32\wbem\wbemcomn.dllscrcons.exex64
Voice Toast Callback*C:\Windows\System32\WinBioPlugIns\MFPlat.dllsvchost.exex64
Add to Windows Media Player listC:\Program Files (x86)\Windows Media Player\ATL.dllsetup_wm.exex86
Windows Media Player Burn Audio CD HandlerC:\Program Files (x86)\Windows Media Player\PROPSYS.dllwmplayer.exex86

* Windows 11 および Windows Server 2022 のみ

このリポジトリには、DLL をコピーして COM オブジェクトをインスタンス化するための Cobalt Strike BOF と Impacket スクリプト が含まれています。エクスポート定義 と 基本的な DLL テンプレート も含まれています。

使用方法

DLL のビルド

テスト用の簡単な DLL テンプレートが含まれています。必要なエクスポートフォワードはバージョンによって若干変化し、ハイジャックが壊れることがあります。対象 DLL のエクスポート定義を生成するためのユーティリティスクリプト が含まれています。Windows Server 2022/11 および 10 用の定義ファイルは exports ディレクトリにあります。Makefile の最初の行を編集して、エクスポートディレクトリ名を指定できます。特定のバージョンの Windows の DLL を探している場合は、Winbindex が優れたリソースです。

DLL の実行

どちらの実装でも、次の短縮クラス名のいずれかを指定する必要があります:

  • WordPadDocument
  • ContactReadingPane
  • UserOOBE
  • MSDAINITIALIZE
  • ShapeCollector
  • WBEMUnsecuredApt
  • WBEMActiveScript
  • VoiceToastCallback
  • AddToWMPList
  • WMPBurnCD

Cobalt Strike BOF

upload-dll <class name> <target IP or hostname> [DLL path]
create-object <class name> <target IP or hostname>

Impacket スクリプト

dcomhijack.py -object <class name> [[domain/]username[:password]@]<targetName or address>

互換性

BOF と Impacket スクリプトは、以下の Windows バージョン/アーキテクチャに対してテストされています:

  • Windows 10 x64
  • Windows 11 x64
  • Windows Server 2022 x64

既知の問題

  • 一部のプロセスは、オブジェクトのインスタンス化直後に終了します。アクセスを維持するには、新しいプロセスを作成するか、既存のプロセスにインジェクションしなければならない場合があります。
  • 一部のプロセスは存続し、後続のインスタンス化で DLL をリロードしません。DLL をリロードするには、プロセスを強制終了しなければならない場合があります。

クレジット

  • @domchell と彼の DLL ハイジャックによる横移動に関するブログ記事 からの初期アイデア。
  • Impacket スクリプトは dcomexec.py に基づく
  • BOF は @Yas_o_h による DCOM Lateral Movement BOF に基づく
ツールをダウンロード