Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RP_Import_RCE — Exploit de preuve de concept pour le téléchargement arbitraire de fichiers et la traversée de répertoire dans RealPlayer, menant à l'exécution de code à distance via la méthode Import(). | Kitploit
Outils/GitHubGitHub/edubr2020/rp_import_rce
Analyse des VulnérabilitésExploitationTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubedubr2020/rp_import_rce

RP_Import_RCE

Exploit de preuve de concept pour le téléchargement arbitraire de fichiers et la traversée de répertoire dans RealPlayer, menant à l'exécution de code à distance via la méthode Import().

Voir le dépôt
2il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Real Player 'external::Import()' téléchargement arbitraire de fichier, vulnérabilités de traversée de répertoire menant à l'exécution de code à distance

démo vidéo : https://youtu.be/CONlijEgDLc

Real Player utilise les fonctionnalités de Microsoft Internet Explorer et expose des propriétés et des méthodes via un moyen spécial propre à l'application :

L'objet 'external' expose plusieurs méthodes et propriétés personnalisées.

La méthode 'Import()' est gérée de manière non sécurisée en ce qui concerne le paramètre 'Copy to My Music', ce qui permet le téléchargement de types de fichiers arbitraires, ce qui peut être dangereux car seuls les types audio/image/vidéo devraient être autorisés à être téléchargés sur le disque de l'utilisateur. De plus, elle ne nettoie pas correctement les chemins de fichiers, permettant d'installer des fichiers arbitraires à des emplacements arbitraires. Même si une erreur s'affiche car le fichier téléchargé ne peut pas être rendu, le fichier reste jusqu'à ce que l'utilisateur ferme la boîte de dialogue. De plus, lors de l'ouverture de nouvelles fenêtres, Real Player recherche une ancienne bibliothèque IE obsolète (shdoclc.dll), qui peut également être abusée pour exécuter du code automatiquement sans avoir à attendre le redémarrage (vrai lorsque le fichier est installé dans le dossier 'startup').

L'attaquant doit héberger les fichiers à copier/télécharger dans un partage SMB ou WebDav. Le répertoire 'appdata' doit être placé à la racine du partage.

De plus, une condition DOS dans 'external.PreloadURL()' aide à ce que les fichiers ne soient pas supprimés par Real Player.

Le PoC déposera 'shdoclc.dll' (contient un code simple pour exécuter 'cmd.exe' dans 'DllMain()' à des fins de démonstration) dans le dossier 'windowsapps' de l'utilisateur et 'write.exe' dans le dossier 'startup', de sorte qu'il fonctionne universellement (toute version de Windows, au moins de XP à 11).

testé sur RP ver. 16.00.282, 16.0.3.51, Cloud 17.0.9.17, v.20.0.7.309

Télécharger l’outil