
Proof of Concept (Exploit) für CVE-2024-6473
Yandex Browser für den Desktop vor 24.7.1.380 hat eine DLL-Hijacking-Sicherheitslücke, da ein nicht vertrauenswürdiger Suchpfad verwendet wird.
[!IMPORTANT] Das Internet muss während der Installation ausgeschaltet sein, da der Browser sonst aktualisiert wird.
Sie können die anfällige Version von download.cdn.yandex.net herunterladen
Oder Nutzung aus dem Archiv
Ich habe den „LolNope“-Ansatz von hier verwendet: https://github.com/advancedmonitoring/ProxyDll
Sie müssen lediglich die DLL-Datei kompilieren und in den Pfad %LOCALAPPDATA%\Yandex\YandexBrowser\Application legen und den Browser starten
