
Exploit de démonstration pour CVE-2022-32223 : détournement de DLL dans Node.js sous Windows via un providers.dll malveillant, ciblant les installations OpenSSL.
Fichiers sources pour générer un exploit de démonstration de CVE-2022-32223 :
Node.js est vulnérable au détournement du flux d'exécution : DLL Hijacking dans certaines conditions sur les plateformes Windows. Cette vulnérabilité peut être exploitée si la victime présente les dépendances suivantes sur une machine Windows :
- OpenSSL a été installé et « C:\Program Files\Common Files\SSL\openssl.cnf » existe.
Chaque fois que les conditions ci-dessus sont réunies,
node.exerechercheproviders.dlldans le répertoire de l'utilisateur courant. Ensuite,node.exetentera de rechercherproviders.dllselon l'ordre de recherche DLL de Windows. Il est possible pour un attaquant de placer le fichier malveillantproviders.dlldans différents chemins et d'exploiter cette vulnérabilité.