
Preuve de concept (exploit) pour CVE-2024-6473
Yandex Browser pour ordinateur de bureau avant la version 24.7.1.380 présente une vulnérabilité de DLL Hijacking car un chemin de recherche non fiable est utilisé.
[!IMPORTANT] La connexion Internet doit être désactivée pendant l'installation, sinon le navigateur sera mis à jour.
Vous pouvez télécharger la version vulnérable depuis download.cdn.yandex.net
Ou utilisez l'archive
J'ai utilisé l'approche « LolNope » de ici : https://github.com/advancedmonitoring/ProxyDll
Vous avez juste besoin de compiler le fichier DLL et de le placer dans le chemin %LOCALAPPDATA%\Yandex\YandexBrowser\Application puis de lancer le navigateur
