
استغلال proof-of-concept لثغرة CVE-2025-15556، يوضح تجاوز التحقق من سلامة التحديث في مُحدِّث WinGUp الخاص بتطبيق Notepad++ عبر خادم وسيط MITM أو انتحال DNS، مما يؤدي إلى تنفيذ كود تعسفي.
الوصف: يفشل محدّث WinGUp في التحقق بشكل صحيح من سلامة البيانات الوصفية للتحديث، مما يسمح للمهاجم الذي يمكنه اعتراض حركة مرور التحديث أو إعادة توجيهها بتقديم برنامج تثبيت خبيث سيتم تنفيذه بصلاحيات المستخدم.
لقد أدرجت أيضاً exploit.py كمرجع (وكيل رجل في المنتصف) ونسخة متوافقة مع HTB للاعبين (محاكاة انتحال DNS).