Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2022-32223 — Exploit de demonstração para CVE-2022-32223: sequestro de DLL no Node.js no Windows via providers.dll maliciosa, visando instalações do OpenSSL. | Kitploit
Ferramentas/GitHubGitHub/ianyong/cve-2022-32223
Análise de VulnerabilidadesExploraçãoSegurança da Cadeia de SuprimentosDesenvolvimento de PayloadsExploração de Binários
GitHubianyong/cve-2022-32223

cve-2022-32223

Exploit de demonstração para CVE-2022-32223: sequestro de DLL no Node.js no Windows via providers.dll maliciosa, visando instalações do OpenSSL.

Ver Repositório
3312há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-32223

Arquivos fonte para gerar um exploit de demonstração da CVE-2022-32223:

Node.js é vulnerável a Hijack Execution Flow: DLL Hijacking em determinadas condições em plataformas Windows. Essa vulnerabilidade pode ser explorada se a vítima tiver as seguintes dependências em uma máquina Windows:

  • O OpenSSL foi instalado e “C:\Program Files\Common Files\SSL\openssl.cnf” existe.

Sempre que as condições acima estiverem presentes, node.exe irá procurar por providers.dll no diretório do usuário atual. Depois disso, node.exe tentará procurar por providers.dll de acordo com a Ordem de Busca de DLL no Windows. É possível para um invasor colocar o arquivo malicioso providers.dll sob uma variedade de caminhos e explorar essa vulnerabilidade.

Baixar ferramenta