Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RP_RecordClip_DLL_Hijack | Kitploit
Herramientas/GitHubGitHub/edubr2020/rp_recordclip_dll_hijack
ExplotaciónIngeniería SocialExplotación de Binarios
GitHubedubr2020/rp_recordclip_dll_hijack

RP_RecordClip_DLL_Hijack

Ver Repositorio
2hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de secuestro remoto de DLL en Real Player (CVE-2022-32291)

La aplicación Player (que es vulnerable al iniciar Real Converter) y el Recording Manager son propensos a un problema de secuestro remoto de DLL (binary planting) debido a la búsqueda no segura de DLL inexistentes. Para explotar el problema, los atacantes tendrían que convencer al objetivo de que abra un archivo multimedia desde un recurso compartido WebDAV o SMB.

Para Real Player anterior a V.20.1.0.312:

edite el archivo RAM y el archivo HTML y reemplace "%server%" por el nombre de host o IP real del servidor "%share%" por el nombre real del recurso compartido. El objetivo necesita abrir el archivo RAM, que también invoca el archivo HTML con código para iniciar la aplicación Recording Manager; la DLL se carga al instante y el código se ejecuta desde la función "DLLMain()".

Para RP V.20.1.0.312 y superior (incluye v.22.0.2.306):

Solo edite el archivo RAM 'start_RP_V.20.1.0.312.ram' y reemplace "%server%" por el nombre de host o IP real del servidor "%share%" por el nombre real del recurso compartido. Cuando el objetivo abra el archivo RAM, debe esperar un poco de tiempo hasta que la DLL se cargue.

nombres de DLL: pnrs3260.dll mediautil.dll

Edición: Después de casi un año, RealNetworks no parcheó una vulnerabilidad tan simple pero peligrosa en su software.

Descargar herramienta