Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RP_RecordClip_DLL_Hijack — Real Player (CVE-2022-32291) के लिए रिमोट DLL हाइजैक एक्सप्लॉइट, जो WebDAV/SMB शेयरों से दुर्भावनापूर्ण DLL का उपयोग करके कोड निष्पादन प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/edubr2020/rp_recordclip_dll_hijack
शोषणसामाजिक इंजीनियरिंगबाइनरी शोषण
GitHubedubr2020/rp_recordclip_dll_hijack

RP_RecordClip_DLL_Hijack

Real Player (CVE-2022-32291) के लिए रिमोट DLL हाइजैक एक्सप्लॉइट, जो WebDAV/SMB शेयरों से दुर्भावनापूर्ण DLL का उपयोग करके कोड निष्पादन प्राप्त करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
23 साल पहलेअभी तक समीक्षित नहीं

Real Player में रिमोट DLL हाइजैक भेद्यता (CVE-2022-32291)

Player एप्लिकेशन (जो Real Converter प्रारंभ करने पर भेद्य है) और Recording Manager, मौजूद न होने वाले DLLs की असुरक्षित खोज के कारण रिमोट DLL हाइजैक (बाइनरी प्लांटिंग) समस्या से ग्रस्त हैं। समस्या का शोषण करने के लिए हमलावरों को लक्षित उपयोगकर्ता को WebDAV या SMB शेयर से एक मीडिया फ़ाइल खोलने के लिए राजी करना होगा।

Real Player V.20.1.0.312 से पहले के संस्करणों के लिए:

RAM फ़ाइल और HTML फ़ाइल को संपादित करें और "%server%" को वास्तविक सर्वर होस्ट नाम या IP से बदलें "%share%" को वास्तविक शेयर नाम से। लक्षित उपयोगकर्ता को RAM फ़ाइल खोलनी होगी, जो Recording Manager ऐप को आह्वान करने के लिए कोड के साथ HTML फ़ाइल को भी आह्वान करती है, और DLL तुरंत लोड हो जाता है और "DLLMain()" फ़ंक्शन से कोड चलता है।

RP V.20.1.0.312 और उससे ऊपर के संस्करणों के लिए (v.22.0.2.306 सहित):

बस RAM फ़ाइल 'start_RP_V.20.1.0.312.ram' को संपादित करें और "%server%" को वास्तविक सर्वर होस्ट नाम या IP से बदलें "%share%" को वास्तविक शेयर नाम से। जब लक्षित उपयोगकर्ता RAM फ़ाइल खोलता है, तो DLL लोड होने तक उसे थोड़ी देर प्रतीक्षा करनी पड़ती है।

dll नाम: pnrs3260.dll mediautil.dll

संपादन: लगभग एक वर्ष के बाद भी RealNetworks ने अपने सॉफ़्टवेयर में इस सरल लेकिन खतरनाक भेद्यता को पैच नहीं किया।

टूल डाउनलोड करें