
CVE-2022-32223 के लिए प्रदर्शन शोषण: malicious providers.dll के माध्यम से Windows पर Node.js में DLL हाइजैकिंग, OpenSSL इंस्टॉलेशन को लक्षित करना।
CVE-2022-32223 के शोषण प्रदर्शन को उत्पन्न करने के लिए स्रोत फ़ाइलें:
Node.js विंडोज प्लेटफॉर्म पर कुछ शर्तों के तहत निष्पादन प्रवाह अपहरण: DLL हाइजैकिंग के प्रति संवेदनशील है। इस कमजोरी का शोषण तब किया जा सकता है जब पीड़ित के पास विंडोज मशीन पर निम्नलिखित निर्भरताएँ हों:
- OpenSSL स्थापित हो और “C:\Program Files\Common Files\SSL\openssl.cnf” मौजूद हो।
जब उपरोक्त शर्तें मौजूद हों, तो
node.exeवर्तमान उपयोगकर्ता निर्देशिका मेंproviders.dllकी खोज करेगा। उसके बाद,node.exeDLL खोज क्रम के अनुसार Windows मेंproviders.dllकी खोज करने का प्रयास करेगा। हमलावर के लिएproviders.dllदुर्भावनापूर्ण फ़ाइल को विभिन्न पथों के तहत रखना और इस कमजोरी का शोषण करना संभव है।