Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-32223 — Демонстрационный эксплойт для CVE-2022-32223: захват DLL в Node.js на Windows через вредоносный providers.dll, нацеленный на установки OpenSSL. | Kitploit
Инструменты/GitHubGitHub/ianyong/cve-2022-32223
Анализ уязвимостейЭксплуатацияБезопасность Цепочки ПоставокРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubianyong/cve-2022-32223

cve-2022-32223

Демонстрационный эксплойт для CVE-2022-32223: захват DLL в Node.js на Windows через вредоносный providers.dll, нацеленный на установки OpenSSL.

Репозиторий
3333 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-32223

Исходные файлы для создания демонстрационного эксплойта для CVE-2022-32223:

Node.js уязвим к Hijack Execution Flow: DLL Hijacking при определенных условиях на платформах Windows. Эта уязвимость может быть использована, если у жертвы есть следующие зависимости на машине Windows:

  • OpenSSL установлен и существует “C:\Program Files\Common Files\SSL\openssl.cnf”.

Когда вышеуказанные условия присутствуют, node.exe будет искать providers.dll в текущем каталоге пользователя. После этого node.exe попытается найти providers.dll по порядку поиска DLL в Windows. Злоумышленник может разместить вредоносный файл providers.dll по различным путям и использовать эту уязвимость.

Скачать инструмент