Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6473-PoC — Proof of concept (exploit) for CVE-2024-6473 | Kitploit
Инструменты/GitHubGitHub/12345qwert123456/cve-2024-6473-poc
Vulnerability AnalysisExploitationPenetration TestingBinary ExploitationArchived
GitHub12345qwert123456/cve-2024-6473-poc

CVE-2024-6473-PoC

Proof of concept (exploit) for CVE-2024-6473

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-6473 PoC

Яндекс.Браузер для настольных ПК версии до 24.7.1.380 имеет уязвимость DLL Hijacking из-за использования ненадёжного пути поиска.

Уязвимая версия браузера

[!IMPORTANT] Во время установки интернет должен быть отключён, иначе браузер обновится.

Вы можете загрузить уязвимую версию с download.cdn.yandex.net

Или используйте из архива:

  1. Скачайте и распакуйте Yandex_Browser_24.4.5.498.zip
  2. Запустите Setup.exe

PoC

Я использовал подход "LolNope" отсюда: https://github.com/advancedmonitoring/ProxyDll

Вам нужно просто скомпилировать DLL-файл и поместить его в путь %LOCALAPPDATA%\Yandex\YandexBrowser\Application, а затем запустить браузер.

PoC

Ссылки

  • https://github.com/advisories/GHSA-p7m8-prjf-m93h
  • https://nvd.nist.gov/vuln/detail/CVE-2024-6473
  • https://bdu.fstec.ru/vul/2024-06704
  • https://xakep.ru/2024/09/05/ya-browser-malware/
Скачать инструмент