
Proof of concept (exploit) per CVE-2024-6473
Yandex Browser per Desktop prima della versione 24.7.1.380 presenta una vulnerabilità di DLL Hijacking perché viene utilizzato un percorso di ricerca non attendibile.
[!IMPORTANT] Durante l'installazione, Internet deve essere disconnesso, altrimenti il browser verrà aggiornato.
È possibile scaricare la versione vulnerabile da download.cdn.yandex.net
Oppure utilizzare dall'archivio
Ho utilizzato l'approccio "LolNope" da qui: https://github.com/advancedmonitoring/ProxyDll
Basta compilare il file DLL e posizionarlo nel percorso %LOCALAPPDATA%\Yandex\YandexBrowser\Application e avviare il browser
