
Prova de conceito (exploit) para CVE-2024-6473
O Yandex Browser para Desktop anterior à versão 24.7.1.380 possui uma vulnerabilidade de DLL Hijacking porque um caminho de pesquisa não confiável é utilizado.
[!IMPORTANT] A Internet deve ser desligada durante a instalação, caso contrário o navegador será atualizado.
Você pode baixar a versão vulnerável de download.cdn.yandex.net
Ou usar a partir do arquivo
Usei a abordagem "LolNope" daqui: https://github.com/advancedmonitoring/ProxyDll
Você só precisa compilar o arquivo DLL e colocá-lo no caminho %LOCALAPPDATA%\Yandex\YandexBrowser\Application e iniciar o navegador
