
ملفات المصدر لتوليد استغلال توضيحي لـ CVE-2022-32223:
Node.js عرضة لاختطاف تدفق التنفيذ: DLL Hijacking في ظل شروط معينة على منصات Windows. يمكن استغلال هذه الثغرة إذا كان الضحية يمتلك المتطلبات التالية على جهاز Windows:
- تم تثبيت OpenSSL ويوجد الملف “C:\Program Files\Common Files\SSL\openssl.cnf”.
عندما تتوفر الشروط المذكورة أعلاه، سيبحث
node.exeعنproviders.dllفي مجلد المستخدم الحالي. بعد ذلك، سيحاولnode.exeالبحث عنproviders.dllوفقاً لترتيب بحث DLL في Windows. من الممكن للمهاجم وضع الملف الخبيثproviders.dllفي مسارات متنوعة واستغلال هذه الثغرة.