
CVE-2024-6473 の概念実証(エクスプロイト)
Yandex Browser (デスクトップ版、バージョン 24.7.1.380 未満) には、信頼されていない検索パスが使用されているため、DLL ハイジャックの脆弱性があります。
[!IMPORTANT] インストール中はインターネットをオフにしてください。そうしないとブラウザが更新されます。
脆弱なバージョンは download.cdn.yandex.net からダウンロードできます。
またはアーカイブを使用する場合:
私はこちらの「LolNope」アプローチを使用しました: https://github.com/advancedmonitoring/ProxyDll
DLL ファイルをコンパイルし、パス %LOCALAPPDATA%\Yandex\YandexBrowser\Application に配置してブラウザを起動するだけです
