用于生成 CVE-2022-32223 演示利用的源文件:
Node.js 在 Windows 平台上的某些情况下容易受到执行流劫持:DLL 劫持的影响。 如果受害者在 Windows 机器上具有以下依赖项,则可以利用此漏洞:
- OpenSSL 已安装,并且存在 “C:\Program Files\Common Files\SSL\openssl.cnf”。
只要满足上述条件,
node.exe将在当前用户目录中搜索providers.dll。 之后,node.exe将按照 Windows 中的 DLL 搜索顺序尝试搜索providers.dll。 攻击者有可能将恶意文件providers.dll放置在各种路径下并利用此漏洞。