Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-40031 — تحليل وإعادة إنتاج ثغرة تجاوز سعة المخزن المؤقت في الكومة في notepad++ CVE-2023-40031 | Kitploit
أدوات/GitHubGitHub/webraybtl/cve-2023-40031
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةمصممي الأخطاءالتعلم والتعليماستغلال الملفات الثنائية
GitHubwebraybtl/cve-2023-40031

CVE-2023-40031

تحليل وإعادة إنتاج ثغرة تجاوز سعة المخزن المؤقت في الكومة في notepad++ CVE-2023-40031

عرض المستودع
1554منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-40031

تحليل وإعادة إنتاج ثغرة تجاوز سعة المخزن المؤقت في كومة الذاكرة CVE-2023-40031 في Notepad++

نظرة عامة على الثغرة

Notepad++ هو محرر أكواد مفتوح المصدر معروف، يعمل على نظام Windows ويدعم العديد من لغات البرمجة. مؤخرًا، قام باحثون أمنيون بفحص Notepad++ واكتشفوا عددًا من الثغرات الأمنية. من بينها، ثغرة تجاوز سعة المخزن المؤقت في كومة الذاكرة CVE-2023-40031، التي حصلت على تقييم 7.8 (وفقًا لمعيار CVSS3، من إجمالي 10 درجات)، وهي ثغرة عالية الخطورة. تقع هذه الثغرة في دالة Utf8_16_Read::convert؛ فعند إجراء التحويل من UTF-16 إلى UTF-8، يتم حساب حجم المخزن المؤقت في كومة الذاكرة الخاص بناتج UTF-8 بشكل خاطئ، مما يؤدي إلى الكتابة فوق مساحة ذاكرة خارج هذا المخزن المؤقت، وهو ما قد يسمح بتنفيذ كود عشوائي.

النطاق المتأثر

<=8.5.6

بيئة إعادة الإنتاج

نظام التشغيل: Win7 sp1. أدوات التحليل: IDA وWinDbg وOLLYDBG.

استشارات فنية

ابحث عبر WeChat: WebRAY_BTL

إخلاء المسؤولية:

هذه المقالة مخصصة فقط للتبادل التقني والتعلم والبحث، ويُحظر تمامًا استخدام التقنيات الواردة فيها لأغراض غير قانونية أو تخريبية؛ وأي عواقب تنجم عن ذلك لا يتحملها مؤلف هذه المقالة.

النسخة الصينية:

يهدف إخلاء المسؤولية هذا إلى التأكيد بوضوح على أن هذه المقالة مخصصة فقط للتبادل التقني والتعلم والبحث، ولا يجوز استخدام التقنيات الواردة فيها لأي أغراض غير قانونية أو أعمال تخريبية. لا يتحمل مؤلف هذه المقالة أي مسؤولية عن أي استخدام غير قانوني للتقنيات أو عن أي ضرر يلحق بالآخرين أو بالأنظمة.

عند قراءة هذه المقالة والرجوع إليها، يجب أن تُقرّ وتتعهد بوضوح بأنك لن تستخدم التقنيات المقدمة فيها لتنفيذ أنشطة غير قانونية، أو انتهاك حقوق الآخرين، أو مهاجمة الأنظمة. أي حوادث أو خسائر أو أضرار ناتجة عن استخدام التقنيات المذكورة في هذه المقالة، بما في ذلك على سبيل المثال لا الحصر: فقدان البيانات، والأضرار المادية، والمسؤوليات القانونية، وما إلى ذلك، لا علاقة لها بمؤلف هذه المقالة.

المعلومات التقنية المقدمة في هذه المقالة هي لأغراض التعلم والمرجعية فقط، ولا تشكل أي شكل من أشكال الضمان أو التعهد. لا يقدم مؤلف هذه المقالة أي تصريح أو ضمان بشأن دقة هذه التقنيات أو فعاليتها أو ملاءمتها.

النسخة الإنجليزية:

يهدف إخلاء المسؤولية هذا إلى التوضيح بوضوح أن هذه المقالة مخصصة حصريًا للتبادل الفني والتعلم والبحث، وأن استخدام التقنيات المذكورة في المقالة لأي أغراض غير قانونية أو أعمال تخريبية ممنوع منعًا باتًا. لا يتحمل مؤلف هذه المقالة أي مسؤولية عن أي عواقب تنجم عن سوء استخدام التقنيات المذكورة.

بقراءة هذه المقالة والرجوع إليها، يجب أن تقرّ وتلتزم بأنك لن تستغل التقنيات المقدمة في المقالة لأي أنشطة غير قانونية، أو انتهاك لحقوق الآخرين، أو هجمات على الأنظمة. لا يتحمل مؤلف هذه المقالة أي مسؤولية عن أي حوادث أو خسائر أو أضرار ناتجة عن استخدام التقنيات المذكورة في هذه المقالة، بما في ذلك على سبيل المثال لا الحصر: فقدان البيانات، والأضرار المادية، والالتزامات القانونية، وما إلى ذلك.

المعلومات التقنية المقدمة في هذه المقالة هي لأغراض التعلم والمرجعية فقط، ولا تشكل أي شكل من أشكال الضمان أو التعهد. لا يقدم مؤلف هذه المقالة أي تصريحات أو ضمانات بشأن دقة التقنيات المذكورة أو فعاليتها أو قابلية تطبيقها.

تنزيل الأداة