
استغلال توضيحي لثغرة CVE-2022-32223: اختطاف DLL في Node.js على نظام Windows عبر ملف providers.dll خبيث، يستهدف تثبيتات OpenSSL.
ملفات المصدر لتوليد استغلال توضيحي لـ CVE-2022-32223:
Node.js عرضة لاختطاف تدفق التنفيذ: DLL Hijacking في ظل شروط معينة على منصات Windows. يمكن استغلال هذه الثغرة إذا كان الضحية يمتلك المتطلبات التالية على جهاز Windows:
- تم تثبيت OpenSSL ويوجد الملف “C:\Program Files\Common Files\SSL\openssl.cnf”.
عندما تتوفر الشروط المذكورة أعلاه، سيبحث
node.exeعنproviders.dllفي مجلد المستخدم الحالي. بعد ذلك، سيحاولnode.exeالبحث عنproviders.dllوفقاً لترتيب بحث DLL في Windows. من الممكن للمهاجم وضع الملف الخبيثproviders.dllفي مسارات متنوعة واستغلال هذه الثغرة.