
استغلال اختطاف DLL عن بُعد لـ Real Player (CVE-2022-32291) باستخدام ملفات DLL ضارة من مشاركات WebDAV/SMB لتحقيق تنفيذ التعليمات البرمجية.
ثغرة حقن DLL عن بُعد في Real Player (CVE-2022-32291)
تطبيق Player (الذي يكون عرضة للثغرة عند تشغيل Real Converter) وتطبيق Recording Manager معرّضان لمشكلة حقن DLL عن بُعد (زرع ثنائي) بسبب البحث غير الآمن عن ملفات DLL غير موجودة. لاستغلال الثغرة، يتعين على المهاجمين إقناع الهدف بفتح ملف وسائط من مشاركة WebDAV أو SMB.
بالنسبة إلى Real Player الإصدارات الأقدم من V.20.1.0.312:
قم بتعديل ملف RAM وملف HTML واستبدل "%server%" باسم خادم المضيف الفعلي أو عنوان IP "%share%" باسم المشاركة الفعلي. يجب على الهدف فتح ملف RAM الذي يستدعي أيضًا ملف HTML مع تعليمات برمجية لاستدعاء تطبيق Recording Manager، ويتم تحميل ملف DLL فورًا وتنفيذ التعليمات البرمجية من دالة "DLLMain()".
بالنسبة إلى RP V.20.1.0.312 وما فوق (يشمل v.22.0.2.306):
فقط قم بتعديل ملف RAM 'start_RP_V.20.1.0.312.ram' واستبدل "%server%" باسم خادم المضيف الفعلي أو عنوان IP "%share%" باسم المشاركة الفعلي. عندما يفتح الهدف ملف RAM، يجب الانتظار قليلاً حتى يتم تحميل ملف DLL.
أسماء ملفات DLL: pnrs3260.dll mediautil.dll
تحديث: بعد ما يقرب من عام، لم تقم RealNetworks بإصلاح هذه الثغرة البسيطة ولكن الخطيرة في برامجها.