
Демонстрационный эксплойт для CVE-2022-32223: захват DLL в Node.js на Windows через вредоносный providers.dll, нацеленный на установки OpenSSL.
Исходные файлы для создания демонстрационного эксплойта для CVE-2022-32223:
Node.js уязвим к Hijack Execution Flow: DLL Hijacking при определенных условиях на платформах Windows. Эта уязвимость может быть использована, если у жертвы есть следующие зависимости на машине Windows:
- OpenSSL установлен и существует “C:\Program Files\Common Files\SSL\openssl.cnf”.
Когда вышеуказанные условия присутствуют,
node.exeбудет искатьproviders.dllв текущем каталоге пользователя. После этогоnode.exeпопытается найтиproviders.dllпо порядку поиска DLL в Windows. Злоумышленник может разместить вредоносный файлproviders.dllпо различным путям и использовать эту уязвимость.