
Prueba de concepto (exploit) para CVE-2024-6473
Yandex Browser para escritorio anterior a 24.7.1.380 tiene una vulnerabilidad de DLL Hijacking porque se utiliza una ruta de búsqueda no confiable.
[!IMPORTANT] Se debe apagar Internet durante la instalación, de lo contrario el navegador se actualizará.
Puede descargar la versión vulnerable desde download.cdn.yandex.net
O desde el archivo
Usé el enfoque "LolNope" de aquí: https://github.com/advancedmonitoring/ProxyDll
Solo necesita compilar el archivo DLL y colocarlo en la ruta %LOCALAPPDATA%\Yandex\YandexBrowser\Application e iniciar el navegador
