Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6473-PoC — CVE-2024-6473 के लिए प्रमाण की अवधारणा (शोषण) | Kitploit
उपकरण/GitHubGitHub/12345qwert123456/cve-2024-6473-poc
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषणArchived
GitHub12345qwert123456/cve-2024-6473-poc

CVE-2024-6473-PoC

CVE-2024-6473 के लिए प्रमाण की अवधारणा (शोषण)

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-6473 PoC

Yandex Browser डेस्कटॉप के लिए 24.7.1.380 से पहले के संस्करण में DLL हाइजैकिंग भेद्यता है क्योंकि एक अविश्वसनीय खोज पथ का उपयोग किया जाता है।

संवेदनशील ब्राउज़र संस्करण

[!IMPORTANT] इंस्टॉलेशन के दौरान इंटरनेट बंद होना चाहिए, अन्यथा ब्राउज़र अपडेट हो जाएगा।

आप संवेदनशील संस्करण यहाँ से डाउनलोड कर सकते हैं download.cdn.yandex.net

या आर्काइव से उपयोग

  1. Yandex_Browser_24.4.5.498.zip डाउनलोड करें और अनपैक करें
  2. Setup.exe चलाएँ

PoC

मैंने यहाँ से "LolNope" दृष्टिकोण का उपयोग किया: https://github.com/advancedmonitoring/ProxyDll

आपको बस DLL फ़ाइल को कंपाइल करके पथ %LOCALAPPDATA%\Yandex\YandexBrowser\Application में रखना होगा और ब्राउज़र शुरू करना होगा

PoC

संदर्भ

  • https://github.com/advisories/GHSA-p7m8-prjf-m93h
  • https://nvd.nist.gov/vuln/detail/CVE-2024-6473
  • https://bdu.fstec.ru/vul/2024-06704
  • https://xakep.ru/2024/09/05/ya-browser-malware/
टूल डाउनलोड करें