Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RP_RecordClip_DLL_Hijack — استغلال اختطاف DLL عن بُعد لـ Real Player (CVE-2022-32291) باستخدام ملفات DLL ضارة من مشاركات WebDAV/SMB لتحقيق تنفيذ التعليمات البرمجية. | Kitploit
أدوات/GitHubGitHub/edubr2020/rp_recordclip_dll_hijack
الاستغلالالهندسة الاجتماعيةاستغلال الملفات الثنائية
GitHubedubr2020/rp_recordclip_dll_hijack

RP_RecordClip_DLL_Hijack

استغلال اختطاف DLL عن بُعد لـ Real Player (CVE-2022-32291) باستخدام ملفات DLL ضارة من مشاركات WebDAV/SMB لتحقيق تنفيذ التعليمات البرمجية.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
2منذ 3 سنواتلم تتم المراجعة بعد

ثغرة حقن DLL عن بُعد في Real Player (CVE-2022-32291)

تطبيق Player (الذي يكون عرضة للثغرة عند تشغيل Real Converter) وتطبيق Recording Manager معرّضان لمشكلة حقن DLL عن بُعد (زرع ثنائي) بسبب البحث غير الآمن عن ملفات DLL غير موجودة. لاستغلال الثغرة، يتعين على المهاجمين إقناع الهدف بفتح ملف وسائط من مشاركة WebDAV أو SMB.

بالنسبة إلى Real Player الإصدارات الأقدم من V.20.1.0.312:

قم بتعديل ملف RAM وملف HTML واستبدل "%server%" باسم خادم المضيف الفعلي أو عنوان IP "%share%" باسم المشاركة الفعلي. يجب على الهدف فتح ملف RAM الذي يستدعي أيضًا ملف HTML مع تعليمات برمجية لاستدعاء تطبيق Recording Manager، ويتم تحميل ملف DLL فورًا وتنفيذ التعليمات البرمجية من دالة "DLLMain()".

بالنسبة إلى RP V.20.1.0.312 وما فوق (يشمل v.22.0.2.306):

فقط قم بتعديل ملف RAM 'start_RP_V.20.1.0.312.ram' واستبدل "%server%" باسم خادم المضيف الفعلي أو عنوان IP "%share%" باسم المشاركة الفعلي. عندما يفتح الهدف ملف RAM، يجب الانتظار قليلاً حتى يتم تحميل ملف DLL.

أسماء ملفات DLL: pnrs3260.dll mediautil.dll

تحديث: بعد ما يقرب من عام، لم تقم RealNetworks بإصلاح هذه الثغرة البسيطة ولكن الخطيرة في برامجها.

تنزيل الأداة