Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-32223 | Kitploit
أدوات/GitHubGitHub/ianyong/cve-2022-32223
تحليل الثغرات الأمنيةالاستغلالأمن سلسلة التوريدتطوير الحمولاتاستغلال الملفات الثنائية
GitHubianyong/cve-2022-32223

cve-2022-32223

عرض المستودع
33منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-32223

ملفات المصدر لتوليد استغلال توضيحي لـ CVE-2022-32223:

Node.js عرضة لاختطاف تدفق التنفيذ: DLL Hijacking في ظل شروط معينة على منصات Windows. يمكن استغلال هذه الثغرة إذا كان الضحية يمتلك المتطلبات التالية على جهاز Windows:

  • تم تثبيت OpenSSL ويوجد الملف “C:\Program Files\Common Files\SSL\openssl.cnf”.

عندما تتوفر الشروط المذكورة أعلاه، سيبحث node.exe عن providers.dll في مجلد المستخدم الحالي. بعد ذلك، سيحاول node.exe البحث عن providers.dll وفقاً لترتيب بحث DLL في Windows. من الممكن للمهاجم وضع الملف الخبيث providers.dll في مسارات متنوعة واستغلال هذه الثغرة.

تنزيل الأداة