
Exploit de demonstração para CVE-2022-32223: sequestro de DLL no Node.js no Windows via providers.dll maliciosa, visando instalações do OpenSSL.
Arquivos fonte para gerar um exploit de demonstração da CVE-2022-32223:
Node.js é vulnerável a Hijack Execution Flow: DLL Hijacking em determinadas condições em plataformas Windows. Essa vulnerabilidade pode ser explorada se a vítima tiver as seguintes dependências em uma máquina Windows:
- O OpenSSL foi instalado e “C:\Program Files\Common Files\SSL\openssl.cnf” existe.
Sempre que as condições acima estiverem presentes,
node.exeirá procurar porproviders.dllno diretório do usuário atual. Depois disso,node.exetentará procurar porproviders.dllde acordo com a Ordem de Busca de DLL no Windows. É possível para um invasor colocar o arquivo maliciosoproviders.dllsob uma variedade de caminhos e explorar essa vulnerabilidade.