
Sequestro de DLL para rev shell
Vulnerabilidade
Tipo de ataque: DLL Hijacking (sequestro de DLL)
Aplicativo alvo: Notepad++
Método: O arquivo NppExport.dll é carregado pelo Notepad++ a partir do diretório de trabalho
Implementação
A DLL maliciosa contém:
Funções exportadas da biblioteca original para garantir compatibilidade
Reverse shell que se conecta ao host atacante
Execução em uma thread separada para evitar o bloqueio do carregamento