Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-6473-PoC — CVE-2024-6473 の概念実証(エクスプロイト) | Kitploit
ツール/GitHubGitHub/12345qwert123456/cve-2024-6473-poc
脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイトArchived
GitHub12345qwert123456/cve-2024-6473-poc

CVE-2024-6473-PoC

CVE-2024-6473 の概念実証(エクスプロイト)

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-6473 PoC

Yandex Browser (デスクトップ版、バージョン 24.7.1.380 未満) には、信頼されていない検索パスが使用されているため、DLL ハイジャックの脆弱性があります。

脆弱なブラウザバージョン

[!IMPORTANT] インストール中はインターネットをオフにしてください。そうしないとブラウザが更新されます。

脆弱なバージョンは download.cdn.yandex.net からダウンロードできます。

またはアーカイブを使用する場合:

  1. Yandex_Browser_24.4.5.498.zip をダウンロードして解凍します
  2. Setup.exe を起動します

PoC

私はこちらの「LolNope」アプローチを使用しました: https://github.com/advancedmonitoring/ProxyDll

DLL ファイルをコンパイルし、パス %LOCALAPPDATA%\Yandex\YandexBrowser\Application に配置してブラウザを起動するだけです

PoC

参考

  • https://github.com/advisories/GHSA-p7m8-prjf-m93h
  • https://nvd.nist.gov/vuln/detail/CVE-2024-6473
  • https://bdu.fstec.ru/vul/2024-06704
  • https://xakep.ru/2024/09/05/ya-browser-malware/
ツールをダウンロード