Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/12345qwert123456/cve-2024-6473-poc
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائيةArchived
GitHub12345qwert123456/cve-2024-6473-poc

CVE-2024-6473-PoC

إثبات المفهوم (استغلال) لـ CVE-2024-6473

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-6473 PoC

متصفح Yandex لإصدار سطح المكتب قبل 24.7.1.380 يحتوي على ثغرة اختطاف DLL لأن مسار بحث غير موثوق به يُستخدم.

إصدار المتصفح الضعيف

[!IMPORTANT] يجب إيقاف تشغيل الإنترنت أثناء التثبيت، وإلا سيتم تحديث المتصفح.

يمكنك تنزيل الإصدار الضعيف من download.cdn.yandex.net

أو الاستخدام من الأرشيف

  1. تنزيل وفك ضغط Yandex_Browser_24.4.5.498.zip
  2. تشغيل Setup.exe

PoC

استخدمت نهج "LolNope" من هنا: https://github.com/advancedmonitoring/ProxyDll

تحتاج فقط إلى تجميع ملف DLL ووضعه في المسار %LOCALAPPDATA%\Yandex\YandexBrowser\Application وبدء المتصفح

PoC

المراجع

  • https://github.com/advisories/GHSA-p7m8-prjf-m93h
  • https://nvd.nist.gov/vuln/detail/CVE-2024-6473
  • https://bdu.fstec.ru/vul/2024-06704
  • https://xakep.ru/2024/09/05/ya-browser-malware/
تنزيل الأداة