Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
dcomhijack — DCOM 및 DLL 하이재킹을 이용한 수평 이동 | Kitploit
도구/GitHubGitHub/wkl-sec/dcomhijack
ExploitationLateral MovementPost-ExploitationPenetration TestingRed TeamingPayload Development
GitHubwkl-sec/dcomhijack

dcomhijack

DCOM 및 DLL 하이재킹을 이용한 수평 이동

저장소 보기
32732133년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DCOM DLL Hijacking

우리는 최근 DLL 하이재킹에 취약한 다음과 같은 DCOM 클래스를 발견했습니다. 공격자가 관련 경로에 쓸 수 있다면 COM 개체를 인스턴스화하여 측면 이동을 수행할 수 있습니다. 일부 클래스에는 여기에 나열되지 않은 추가 DLL 하이재킹 기회가 있습니다.

클래스DLL 경로프로세스아키텍처
WordPad DocumentC:\Program Files\Windows NT\Accessories\XmlLite.dllwordpad.exex64
CLSID_ContactReadingPaneC:\Program Files\Common Files\System\UxTheme.dllprevhost.exex64
User OOBE Create Elevated Object ServerC:\Windows\System32\oobe\USERENV.dlldllhost.exex64
MSDAINITIALIZE*C:\Program Files\Common Files\System\Ole DB\bcrypt.dlldllhost.exex64
ShapeCollector ClassC:\Program Files\Common Files\Microsoft Shared\ink\DUI70.dllShapeCollector.exex64
Microsoft WBEM Unsecured ApartmentC:\Windows\System32\wbem\wbemcomn.dllunsecapp.exex64
Microsoft WBEM Active Scripting Event Consumer ProviderC:\Windows\System32\wbem\wbemcomn.dllscrcons.exex64
Voice Toast Callback*C:\Windows\System32\WinBioPlugIns\MFPlat.dllsvchost.exex64
Add to Windows Media Player listC:\Program Files (x86)\Windows Media Player\ATL.dllsetup_wm.exex86
Windows Media Player Burn Audio CD HandlerC:\Program Files (x86)\Windows Media Player\PROPSYS.dllwmplayer.exex86

* Windows 11 및 Windows Server 2022 전용

이 저장소에는 DLL을 복사하고 COM 개체를 인스턴스화하는 Cobalt Strike BOF 및 Impacket 스크립트가 포함되어 있습니다. 또한 내보내기 정의와 기본 DLL 템플릿이 포함되어 있습니다.

사용법

DLL 빌드

테스트를 위해 간단한 DLL 템플릿이 포함되어 있습니다. 필요한 내보내기 전달(export forwards)은 버전에 따라 약간씩 변경되어 하이재킹을 깨뜨리기도 합니다. 대상 DLL에 대한 내보내기 정의를 생성하는 유틸리티 스크립트가 포함되어 있습니다. Windows Server 2022/11 및 10용 정의 파일은 exports 디렉터리에 제공됩니다. Makefile의 첫 번째 줄을 편집하여 내보내기 디렉터리 이름을 지정할 수 있습니다. 특정 Windows 버전의 DLL을 찾고 있다면 Winbindex가 훌륭한 리소스입니다.

DLL 실행

두 구현 모두 다음 축약된 클래스 이름 중 하나를 지정해야 합니다:

  • WordPadDocument
  • ContactReadingPane
  • UserOOBE
  • MSDAINITIALIZE
  • ShapeCollector
  • WBEMUnsecuredApt
  • WBEMActiveScript
  • VoiceToastCallback
  • AddToWMPList
  • WMPBurnCD

Cobalt Strike BOF

upload-dll <class name> <target IP or hostname> [DLL path]
create-object <class name> <target IP or hostname>

Impacket 스크립트

dcomhijack.py -object <class name> [[domain/]username[:password]@]<targetName or address>

호환성

BOF와 Impacket 스크립트는 다음 Windows 버전/아키텍처에서 테스트되었습니다:

  • Windows 10 x64
  • Windows 11 x64
  • Windows Server 2022 x64

알려진 문제

  • 일부 프로세스는 개체가 인스턴스화된 직후 종료됩니다. 액세스를 유지하려면 새 프로세스를 만들거나 기존 프로세스에 인젝션해야 할 수 있습니다.
  • 일부 프로세스는 계속 실행 중이며 이후 인스턴스화에서 DLL을 다시 로드하지 않습니다. DLL을 다시 로드하려면 프로세스를 종료해야 할 수 있습니다.

크레딧

  • 초기 아이디어는 @domchell 님과 DLL 하이재킹을 통한 측면 이동에 관한 그의 블로그 게시물에서 비롯되었습니다.
  • Impacket 스크립트는 dcomexec.py를 기반으로 합니다.
  • BOF는 @Yas_o_h 님의 DCOM Lateral Movement BOF를 기반으로 합니다.
도구 다운로드