Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6473-PoC — Prova de conceito (exploit) para CVE-2024-6473 | Kitploit
Ferramentas/GitHubGitHub/12345qwert123456/cve-2024-6473-poc
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de BináriosArchived
GitHub12345qwert123456/cve-2024-6473-poc

CVE-2024-6473-PoC

Prova de conceito (exploit) para CVE-2024-6473

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-6473 PoC

O Yandex Browser para Desktop anterior à versão 24.7.1.380 possui uma vulnerabilidade de DLL Hijacking porque um caminho de pesquisa não confiável é utilizado.

Versão vulnerável do navegador

[!IMPORTANT] A Internet deve ser desligada durante a instalação, caso contrário o navegador será atualizado.

Você pode baixar a versão vulnerável de download.cdn.yandex.net

Ou usar a partir do arquivo

  1. Baixe e descompacte Yandex_Browser_24.4.5.498.zip
  2. Inicie Setup.exe

PoC

Usei a abordagem "LolNope" daqui: https://github.com/advancedmonitoring/ProxyDll

Você só precisa compilar o arquivo DLL e colocá-lo no caminho %LOCALAPPDATA%\Yandex\YandexBrowser\Application e iniciar o navegador

PoC

Referências

  • https://github.com/advisories/GHSA-p7m8-prjf-m93h
  • https://nvd.nist.gov/vuln/detail/CVE-2024-6473
  • https://bdu.fstec.ru/vul/2024-06704
  • https://xakep.ru/2024/09/05/ya-browser-malware/
Baixar ferramenta