Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2022-32223 — Demonstration exploit per CVE-2022-32223: DLL hijacking in Node.js su Windows tramite un providers.dll malevolo, che prende di mira installazioni di OpenSSL. | Kitploit
Strumenti/GitHubGitHub/ianyong/cve-2022-32223
Analisi delle VulnerabilitàExploitSicurezza della Supply ChainSviluppo PayloadBinary Exploitation
GitHubianyong/cve-2022-32223

cve-2022-32223

Demonstration exploit per CVE-2022-32223: DLL hijacking in Node.js su Windows tramite un providers.dll malevolo, che prende di mira installazioni di OpenSSL.

Vedi Repository
3333 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-32223

File sorgente per generare un exploit dimostrativo di CVE-2022-32223:

Node.js è vulnerabile a Hijack Execution Flow: DLL Hijacking in determinate condizioni su piattaforme Windows. Questa vulnerabilità può essere sfruttata se la vittima ha le seguenti dipendenze su un computer Windows:

  • OpenSSL è stato installato ed esiste “C:\Program Files\Common Files\SSL\openssl.cnf”.

Quando sono presenti le condizioni sopra indicate, node.exe cercherà providers.dll nella directory corrente dell'utente. Successivamente, node.exe tenterà di cercare providers.dll secondo l'ordine di ricerca DLL di Windows. È possibile per un attaccante posizionare il file dannoso providers.dll in vari percorsi e sfruttare questa vulnerabilità.

Scarica lo strumento