Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-6473-PoC — CVE-2024-6473 的概念验证(漏洞利用) | Kitploit
工具/GitHubGitHub/12345qwert123456/cve-2024-6473-poc
漏洞分析漏洞利用渗透测试二进制利用Archived
GitHub12345qwert123456/cve-2024-6473-poc

CVE-2024-6473-PoC

CVE-2024-6473 的概念验证(漏洞利用)

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-6473 PoC

Yandex Browser 桌面版(24.7.1.380 之前版本)存在 DLL Hijacking 漏洞,因为使用了不受信任的搜索路径。

有漏洞的浏览器版本

[!IMPORTANT] 安装过程中必须关闭互联网,否则浏览器会自动更新。

你可以从 download.cdn.yandex.net 下载有漏洞的版本

或者使用压缩包安装

  1. 下载并解压 Yandex_Browser_24.4.5.498.zip
  2. 运行 Setup.exe

PoC

我使用了来自 https://github.com/advancedmonitoring/ProxyDll 的 "LolNope" 方法

你只需要编译 DLL 文件并将其放在路径 %LOCALAPPDATA%\Yandex\YandexBrowser\Application 中,然后启动浏览器

PoC

参考资料

  • https://github.com/advisories/GHSA-p7m8-prjf-m93h
  • https://nvd.nist.gov/vuln/detail/CVE-2024-6473
  • https://bdu.fstec.ru/vul/2024-06704
  • https://xakep.ru/2024/09/05/ya-browser-malware/
下载工具