Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6473-PoC — Proof of concept (exploit) for CVE-2024-6473 | Kitploit
उपकरण/GitHubGitHub/12345qwert123456/cve-2024-6473-poc
Vulnerability AnalysisExploitationPenetration TestingBinary ExploitationArchived
GitHub12345qwert123456/cve-2024-6473-poc

CVE-2024-6473-PoC

Proof of concept (exploit) for CVE-2024-6473

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-6473 PoC

Yandex Browser डेस्कटॉप के लिए 24.7.1.380 से पहले के संस्करण में DLL हाइजैकिंग भेद्यता है क्योंकि एक अविश्वसनीय खोज पथ का उपयोग किया जाता है।

संवेदनशील ब्राउज़र संस्करण

[!IMPORTANT] इंस्टॉलेशन के दौरान इंटरनेट बंद होना चाहिए, अन्यथा ब्राउज़र अपडेट हो जाएगा।

आप संवेदनशील संस्करण यहाँ से डाउनलोड कर सकते हैं download.cdn.yandex.net

या आर्काइव से उपयोग

  1. Yandex_Browser_24.4.5.498.zip डाउनलोड करें और अनपैक करें
  2. Setup.exe चलाएँ

PoC

मैंने यहाँ से "LolNope" दृष्टिकोण का उपयोग किया: https://github.com/advancedmonitoring/ProxyDll

आपको बस DLL फ़ाइल को कंपाइल करके पथ %LOCALAPPDATA%\Yandex\YandexBrowser\Application में रखना होगा और ब्राउज़र शुरू करना होगा

PoC

संदर्भ

  • https://github.com/advisories/GHSA-p7m8-prjf-m93h
  • https://nvd.nist.gov/vuln/detail/CVE-2024-6473
  • https://bdu.fstec.ru/vul/2024-06704
  • https://xakep.ru/2024/09/05/ya-browser-malware/
टूल डाउनलोड करें