
Demonstrations-Exploit für CVE-2022-32223: DLL-Hijacking in Node.js unter Windows über bösartige providers.dll, das OpenSSL-Installationen angreift.
Quelldateien zur Generierung eines Demonstrations-Exploits für CVE-2022-32223:
Node.js ist unter bestimmten Bedingungen auf Windows-Plattformen anfällig für Hijack Execution Flow: DLL-Hijacking. Diese Sicherheitslücke kann ausgenutzt werden, wenn das Opfer auf einem Windows-Rechner die folgenden Abhängigkeiten hat:
- OpenSSL wurde installiert und „C:\Program Files\Common Files\SSL\openssl.cnf“ ist vorhanden.
Wenn die oben genannten Bedingungen vorliegen, sucht
node.exeim aktuellen Benutzerverzeichnis nachproviders.dll. Anschließend versuchtnode.exe,providers.dllgemäß der DLL-Suchreihenfolge in Windows zu finden. Es ist möglich, dass ein Angreifer die schädliche Dateiproviders.dllunter einer Vielzahl von Pfaden platziert und diese Sicherheitslücke ausnutzt.