
CVE-2022-32223에 대한 데모 익스플로잇: 악성 providers.dll을 통한 Windows의 Node.js DLL 하이재킹, OpenSSL 설치를 대상으로 함.
데모 익스플로잇을 생성하기 위한 소스 파일 CVE-2022-32223:
Node.js는 Windows 플랫폼의 특정 조건에서 실행 흐름 탈취: DLL 하이재킹에 취약합니다. 이 취약점은 피해자의 Windows 시스템에 다음과 같은 종속성이 존재할 때 악용될 수 있습니다.
- OpenSSL이 설치되어 있고 “C:\Program Files\Common Files\SSL\openssl.cnf”가 존재해야 합니다.
위 조건이 충족되면,
node.exe는 현재 사용자 디렉토리에서providers.dll을 검색합니다. 그런 다음,node.exe는 Windows의 DLL 검색 순서에 따라providers.dll을 검색합니다. 공격자는 다양한 경로에 악성providers.dll파일을 배치하여 이 취약점을 악용할 수 있습니다.