Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cdacesec/cve-2022-31902
تحليل الثغرات الأمنيةالاستغلالمصممي الأخطاءتحليل الملفات الثنائية
GitHubcdacesec/cve-2022-31902

CVE-2022-31902

إثبات مفهوم لـ CVE-2022-31902، ثغرة رفض خدمة في Notepad++ (x86) تُثار عبر ميزة Find All على ملفات نصية مصممة، مما يسبب تعطلًا عبر فشل تخصيص الذاكرة.

عرض المستودع
14منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-31902

  • رفض الخدمة (DoS) في Notepad++(x86) في الإصدار 8.4.3 و الإصدارات السابقة.

الوصف

  • يتم استغلال الثغرة عبر فتح ملف نصي معد خصيصًا (مثل first.txt) ثم استخدام خيارات Find All in All Opened Document أو Find All in Current Opened Document ضمن خيارات البحث.

كما هو موضح في المثال أدناه، اعتبارًا من 11/07/2022، تم استخدام أحدث إصدار من Notepad++(x86) وهو 8.4.3.

Notepad

إثبات المفهوم -

  • افتح ملف first.txt وابحث عن أي حرف في Notepad++، ثم اضغط على زر Find All in All Opened Document أو Find All in Current Opened Document.

NotepadCrash

النتيجة :

NotepadCrash

تحليل تفريغ Visual Studio 2019

NotepadCrash

هنا يمكننا رؤية أن المشكلة تكمن في ScintallComponent -> ScintillaWin.cxx -> السطر رقم 3699.

تحليل السبب الجذري

  • عند استخدام المستخدم لوظيفة البحث في notepad++ داخل ملف first.txt، يؤدي ذلك إلى تعطل التطبيق.

  • يستدعي Notepad++ دالة finder::add في ملف findReplaceDlg.cpp والتي تستدعي دالة push_back(foundinfo)، والتي تستدعي داخليًا تخصيص ذاكرة بحجم 4bf21.

  • بسبب نقص الذاكرة، لا يتمكن new_operator من تخصيص الذاكرة ويعيد bad_alloc.

  • لذا يمكننا القول إن البحث عن حرف في first.txt باستخدام زر Find All in All Opened Document يؤدي إلى رفض الخدمة.

الإصدارات المختبرة

تم اختبار الثغرة للعمل على الإصدارات التالية:

  • Notepad++ 8.3.2 32-bit
  • Notepad++ 8.3.3 32-bit.
  • Notepad++ 8.4.0 32-bit.
  • Notepad++ 8.4.1 32-bit.
  • Notepad++ 8.4.2 32-bit.
  • Notepad++ 8.4.3 32-bit.

البيئة المختبرة

  • Windows 11 - 22563.1000 64 bit
  • Windows 10 - 10.0.19042.1586 64-bit
  • Windows 10 - 10.0.19044.1706 64-bit

تحديث

  • اعتبارًا من 05-01-2023، لا تزال هذه المشكلة قائمة في إصدارات Notepad++ 8.4.8 (32-bit) والإصدارات السابقة.
  • اعتبارًا من 01-02-2023، لا تزال هذه المشكلة قائمة في إصدارات Notepad++ 8.4.9 (32-bit) والإصدارات السابقة.
تنزيل الأداة