Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-32223 — Exploit de démonstration pour CVE-2022-32223 : détournement de DLL dans Node.js sous Windows via un providers.dll malveillant, ciblant les installations OpenSSL. | Kitploit
Outils/GitHubGitHub/ianyong/cve-2022-32223
Analyse des VulnérabilitésExploitationSécurité de la Chaîne LogistiqueDéveloppement de Charges UtilesExploitation de Binaires
GitHubianyong/cve-2022-32223

cve-2022-32223

Exploit de démonstration pour CVE-2022-32223 : détournement de DLL dans Node.js sous Windows via un providers.dll malveillant, ciblant les installations OpenSSL.

Voir le dépôt
333il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-32223

Fichiers sources pour générer un exploit de démonstration de CVE-2022-32223 :

Node.js est vulnérable au détournement du flux d'exécution : DLL Hijacking dans certaines conditions sur les plateformes Windows. Cette vulnérabilité peut être exploitée si la victime présente les dépendances suivantes sur une machine Windows :

  • OpenSSL a été installé et « C:\Program Files\Common Files\SSL\openssl.cnf » existe.

Chaque fois que les conditions ci-dessus sont réunies, node.exe recherche providers.dll dans le répertoire de l'utilisateur courant. Ensuite, node.exe tentera de rechercher providers.dll selon l'ordre de recherche DLL de Windows. Il est possible pour un attaquant de placer le fichier malveillant providers.dll dans différents chemins et d'exploiter cette vulnérabilité.

Télécharger l’outil