
Exploit de demostración para CVE-2022-32223: secuestro de DLL en Node.js en Windows mediante providers.dll malicioso, dirigido a instalaciones de OpenSSL.
Archivos fuente para generar un exploit de demostración de CVE-2022-32223:
Node.js es vulnerable a la desviación del flujo de ejecución: secuestro de DLL bajo ciertas condiciones en plataformas Windows. Esta vulnerabilidad puede ser explotada si la víctima tiene las siguientes dependencias en una máquina con Windows:
- OpenSSL ha sido instalado y existe “C:\Program Files\Common Files\SSL\openssl.cnf”.
Siempre que las condiciones anteriores estén presentes,
node.exebuscaráproviders.dllen el directorio del usuario actual. Después,node.exeintentará buscarproviders.dllsegún el orden de búsqueda de DLL en Windows. Es posible que un atacante coloque el archivo maliciosoproviders.dllbajo una variedad de rutas y explote esta vulnerabilidad.