
Demonstration exploit per CVE-2022-32223: DLL hijacking in Node.js su Windows tramite un providers.dll malevolo, che prende di mira installazioni di OpenSSL.
File sorgente per generare un exploit dimostrativo di CVE-2022-32223:
Node.js è vulnerabile a Hijack Execution Flow: DLL Hijacking in determinate condizioni su piattaforme Windows. Questa vulnerabilità può essere sfruttata se la vittima ha le seguenti dipendenze su un computer Windows:
- OpenSSL è stato installato ed esiste “C:\Program Files\Common Files\SSL\openssl.cnf”.
Quando sono presenti le condizioni sopra indicate,
node.execercheràproviders.dllnella directory corrente dell'utente. Successivamente,node.exetenterà di cercareproviders.dllsecondo l'ordine di ricerca DLL di Windows. È possibile per un attaccante posizionare il file dannosoproviders.dllin vari percorsi e sfruttare questa vulnerabilità.