
DLL-инъекция и CVE-2010-3124
Этот проект исследует тему DLL-инъекции (Dynamic Link Library) и конкретно фокусируется на CVE-2010-3124.
CVE-2010-3124 относится к уязвимости недоверенного пути поиска, обнаруженной в VLC Media Player версии 1.1.3 и ранее.
Вот ключевые моменты, которые помогут вам лучше понять этот проект:
Внимание ⚠️ ⚠️ ⚠️
Не стесняйтесь изучать наш код, документацию и любые дополнительные ресурсы в этом
репозитории. Помните, что использовать эти знания нужно ответственно и этично. Удачного хакинга!
🚀🔍🔐
DLL означает Dynamic Link Library, и DLL-файлы — это модули, содержащие функции и данные, которые могут использоваться другими
программами или DLL. DLL-файлы позволяют программам обмениваться общими функциями и уменьшают использование памяти. Они также позволяют программам взаимодействовать с операционной системой Windows и её компонентами.

DLL-инъекция — это техника, используемая для выполнения кода в адресном пространстве другого процесса путём принудительной загрузки вредоносной динамически подключаемой библиотеки (DLL). При атаке с помощью DLL-инъекции злоумышленник использует уязвимости целевого процесса для внедрения вредоносных DLL. После успешного внедрения вредоносная DLL может выполнять различные вредоносные действия, такие как кража конфиденциальной информации, изменение поведения приложения или содействие дальнейшим атакам.

Уязвимость недоверенного пути поиска в bin/winvlc.c в VLC Media Player 1.1.3 и ранее позволяет локальным пользователям, и возможно, удалённым злоумышленникам выполнять произвольный код и проводить атаки перехвата DLL с помощью троянского коня wintab32.dll, который находится в той же папке, что и файл .mp3. Подробнее об этой CVE можно узнать здесь.
