Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dcomhijack — Movimento Lateral Usando DCOM e Sequestro de DLL | Kitploit
Ferramentas/GitHubGitHub/wkl-sec/dcomhijack
ExploraçãoMovimento LateralPós-ExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubwkl-sec/dcomhijack

dcomhijack

Movimento Lateral Usando DCOM e Sequestro de DLL

Ver Repositório
327326há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DCOM DLL Hijacking

Recentemente descobrimos as seguintes classes DCOM que estão sujeitas a DLL hijacking. Se um atacante puder escrever no caminho associado, ele pode se mover lateralmente instanciando o objeto COM. Algumas classes têm outras oportunidades de DLL hijacking que não estão listadas aqui.

Baixar ferramenta
ClasseCaminho da DLLProcessoArquitetura
WordPad DocumentC:\Program Files\Windows NT\Accessories\XmlLite.dllwordpad.exex64
CLSID_ContactReadingPaneC:\Program Files\Common Files\System\UxTheme.dllprevhost.exex64
User OOBE Create Elevated Object ServerC:\Windows\System32\oobe\USERENV.dlldllhost.exex64
MSDAINITIALIZE*C:\Program Files\Common Files\System\Ole DB\bcrypt.dlldllhost.exex64
ShapeCollector ClassC:\Program Files\Common Files\Microsoft Shared\ink\DUI70.dllShapeCollector.exex64
Microsoft WBEM Unsecured ApartmentC:\Windows\System32\wbem\wbemcomn.dllunsecapp.exex64
Microsoft WBEM Active Scripting Event Consumer ProviderC:\Windows\System32\wbem\wbemcomn.dllscrcons.exex64
Voice Toast Callback*C:\Windows\System32\WinBioPlugIns\MFPlat.dllsvchost.exex64
Add to Windows Media Player listC:\Program Files (x86)\Windows Media Player\ATL.dllsetup_wm.exex86
Windows Media Player Burn Audio CD HandlerC:\Program Files (x86)\Windows Media Player\PROPSYS.dllwmplayer.exex86

* Apenas Windows 11 e Windows Server 2022

Este repositório inclui um Cobalt Strike BOF e um script Impacket para copiar a DLL e instanciar o objeto COM. Definições de exportação e um modelo básico de DLL também são incluídos.

Uso

Construindo uma DLL

Um modelo simples de DLL é incluído para testes. Os forwards de exportação necessários mudam ligeiramente entre versões, às vezes quebrando o hijack. Um script utilitário foi incluído para gerar definições de exportação para uma DLL alvo. Os arquivos de definição para Windows Server 2022/11 e 10 são fornecidos no diretório exports. Você pode editar a primeira linha do Makefile para especificar o nome do diretório de exportação. Se você está procurando uma DLL de uma versão específica do Windows, o Winbindex é um ótimo recurso.

Executando a DLL

Ambas as implementações exigem que você especifique um dos seguintes nomes de classe abreviados:

  • WordPadDocument
  • ContactReadingPane
  • UserOOBE
  • MSDAINITIALIZE
  • ShapeCollector
  • WBEMUnsecuredApt
  • WBEMActiveScript
  • VoiceToastCallback
  • AddToWMPList
  • WMPBurnCD

Cobalt Strike BOF

root@kitploit:~
upload-dll <class name> <target IP or hostname> [DLL path]
create-object <class name> <target IP or hostname>

Script Impacket

root@kitploit:~
dcomhijack.py -object <class name> [[domain/]username[:password]@]<targetName or address>

Compatibilidade

O BOF e o script Impacket foram testados contra as seguintes versões/arquiteturas do Windows:

  • Windows 10 x64
  • Windows 11 x64
  • Windows Server 2022 x64

Problemas conhecidos

  • Alguns processos saem imediatamente após o objeto ser instanciado. Talvez seja necessário criar um novo processo ou injetar em um processo existente para manter o acesso.
  • Alguns processos permanecem ativos e não recarregam a DLL em instanciações subsequentes. Talvez seja necessário encerrar o processo para recarregar a DLL.

Créditos

  • Ideia inicial de @domchell e seu post no blog sobre movimento lateral com DLL hijacking.
  • Script Impacket baseado em dcomexec.py
  • BOF baseado no DCOM Lateral Movement BOF de @Yas_o_h