Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RP_RecordClip_DLL_Hijack — Exploração de sequestro de DLL remoto para o Real Player (CVE-2022-32291) usando DLLs maliciosas de compartilhamentos WebDAV/SMB para obter execução de código. | Kitploit
Ferramentas/GitHubGitHub/edubr2020/rp_recordclip_dll_hijack
ExploraçãoEngenharia SocialExploração de Binários
GitHubedubr2020/rp_recordclip_dll_hijack

RP_RecordClip_DLL_Hijack

Exploração de sequestro de DLL remoto para o Real Player (CVE-2022-32291) usando DLLs maliciosas de compartilhamentos WebDAV/SMB para obter execução de código.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
24há 3 anosAinda não revisado
Compartilhar

Vulnerabilidade de sequestro remoto de DLL no Real Player (CVE-2022-32291)

O aplicativo Player (que fica vulnerável ao iniciar o Real Converter) e o Recording Manager estão sujeitos a um problema remoto de sequestro de DLL (binary planting) devido à busca insegura por DLLs inexistentes. Para explorar o problema, os atacantes teriam que convencer o alvo a abrir um arquivo de mídia a partir de um compartilhamento WebDAV ou SMB.

Para Real Player anterior à V.20.1.0.312:

edite o arquivo RAM e o arquivo HTML e substitua "%server%" pelo nome do host ou IP real do servidor "%share%" pelo nome real do compartilhamento. O alvo precisa abrir o arquivo RAM, que também invoca o arquivo HTML com código para acionar o aplicativo Recording Manager, e a DLL é carregada instantaneamente e o código é executado a partir da função "DLLMain()".

Para RP V.20.1.0.312 e superiores (inclui v.22.0.2.306):

Basta editar o arquivo RAM 'start_RP_V.20.1.0.312.ram' e substituir "%server%" pelo nome do host ou IP real do servidor "%share%" pelo nome real do compartilhamento. Quando o alvo abrir o arquivo RAM, é preciso aguardar um pouco até que a DLL seja carregada.

nomes de DLL: pnrs3260.dll mediautil.dll

Atualização: Após quase um ano, a RealNetworks não corrigiu uma vulnerabilidade tão simples, mas perigosa, em seu software.

Baixar ferramenta