
Proof of concept (exploit) for CVE-2024-6473
Яндекс.Браузер для настольных ПК версии до 24.7.1.380 имеет уязвимость DLL Hijacking из-за использования ненадёжного пути поиска.
[!IMPORTANT] Во время установки интернет должен быть отключён, иначе браузер обновится.
Вы можете загрузить уязвимую версию с download.cdn.yandex.net
Или используйте из архива:
Я использовал подход "LolNope" отсюда: https://github.com/advancedmonitoring/ProxyDll
Вам нужно просто скомпилировать DLL-файл и поместить его в путь %LOCALAPPDATA%\Yandex\YandexBrowser\Application, а затем запустить браузер.
