Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dcomhijack — Латеральное перемещение с использованием DCOM и перехвата DLL | Kitploit
Инструменты/GitHubGitHub/wkl-sec/dcomhijack
ЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubwkl-sec/dcomhijack

dcomhijack

Латеральное перемещение с использованием DCOM и перехвата DLL

Репозиторий
327323 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Перехват DLL через DCOM

Недавно мы обнаружили следующие классы DCOM, подверженные перехвату DLL. Если злоумышленник может записывать данные в связанный путь, он может перемещаться латерально, создавая экземпляр COM-объекта. Некоторые классы имеют дополнительные возможности перехвата DLL, не перечисленные здесь.

КлассПуть к DLLПроцессАрхитектура
WordPad DocumentC:\Program Files\Windows NT\Accessories\XmlLite.dllwordpad.exex64
CLSID_ContactReadingPaneC:\Program Files\Common Files\System\UxTheme.dllprevhost.exex64
User OOBE Create Elevated Object ServerC:\Windows\System32\oobe\USERENV.dlldllhost.exex64
MSDAINITIALIZE*C:\Program Files\Common Files\System\Ole DB\bcrypt.dlldllhost.exex64
ShapeCollector ClassC:\Program Files\Common Files\Microsoft Shared\ink\DUI70.dllShapeCollector.exex64
Microsoft WBEM Unsecured ApartmentC:\Windows\System32\wbem\wbemcomn.dllunsecapp.exex64
Microsoft WBEM Active Scripting Event Consumer ProviderC:\Windows\System32\wbem\wbemcomn.dllscrcons.exex64
Voice Toast Callback*C:\Windows\System32\WinBioPlugIns\MFPlat.dllsvchost.exex64
Add to Windows Media Player listC:\Program Files (x86)\Windows Media Player\ATL.dllsetup_wm.exex86
Windows Media Player Burn Audio CD HandlerC:\Program Files (x86)\Windows Media Player\PROPSYS.dllwmplayer.exex86

* Только Windows 11 и Windows Server 2022

Этот репозиторий включает Cobalt Strike BOF и скрипт Impacket для копирования DLL и создания экземпляра COM-объекта. Также включены определения экспортов и базовый шаблон DLL.

Использование

Сборка DLL

Для тестирования включён простой шаблон DLL. Требуемые переадресации экспортов немного меняются между версиями, что иногда нарушает перехват. Включён служебный скрипт для генерации определений экспортов для целевой DLL. Файлы определений для Windows Server 2022/11 и 10 находятся в каталоге exports. Вы можете изменить первую строку Makefile, чтобы указать имя каталога экспортов. Если вы ищете DLL из конкретной версии Windows, Winbindex — отличный ресурс.

Выполнение DLL

Обе реализации требуют указать одно из следующих сокращённых имён классов:

  • WordPadDocument
  • ContactReadingPane
  • UserOOBE
  • MSDAINITIALIZE
  • ShapeCollector
  • WBEMUnsecuredApt
  • WBEMActiveScript
  • VoiceToastCallback
  • AddToWMPList
  • WMPBurnCD

Cobalt Strike BOF

root@kitploit:~
upload-dll <class name> <target IP or hostname> [DLL path]
create-object <class name> <target IP or hostname>

Скрипт Impacket

root@kitploit:~
dcomhijack.py -object <class name> [[domain/]username[:password]@]<targetName or address>

Совместимость

BOF и скрипт Impacket были протестированы со следующими версиями/архитектурами Windows:

  • Windows 10 x64
  • Windows 11 x64
  • Windows Server 2022 x64

Известные проблемы

  • Некоторые процессы завершаются сразу после создания экземпляра объекта. Возможно, вам придётся создать новый процесс или внедриться в существующий процесс для сохранения доступа.
  • Некоторые процессы остаются активными и не перезагружают DLL при последующих созданиях экземпляров. Возможно, вам придётся завершить процесс, чтобы перезагрузить DLL.

Благодарности

  • Изначальная идея от @domchell и его статьи в блоге о латеральном перемещении с помощью перехвата DLL.
  • Скрипт Impacket основан на dcomexec.py
  • BOF основан на DCOM Lateral Movement BOF от @Yas_o_h
Скачать инструмент