Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-31901 — Proof-of-Concept für CVE-2022-31901: Denial-of-Service in Notepad++ (x86) <=8.4.9 durch speziell präparierte Textdateien, mit Ursachenanalyse und Visual Studio-Dump-Debugging. | Kitploit
Tools/GitHubGitHub/cdacesec/cve-2022-31901
SchwachstellenanalyseExploitationDebuggerBinäranalyse
GitHubcdacesec/cve-2022-31901

CVE-2022-31901

Proof-of-Concept für CVE-2022-31901: Denial-of-Service in Notepad++ (x86) <=8.4.9 durch speziell präparierte Textdateien, mit Ursachenanalyse und Visual Studio-Dump-Debugging.

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-31901

  • Denial-of-Service (DOS) in Notepad++(x86) in 8.4.3 und früher.

Beschreibung

  • Auslösung der Schwachstelle durch Öffnen von zwei speziell präparierten Textdateien (e.g. first.txt & second.txt) als Eingabe für Notepad++.

Als veranschaulichendes Beispiel unten wurde zum Stand 11/07/2022 die neueste Version von Notepad++(x86) 8.4.3 verwendet. Notepad

Proof of Concept -

  • Öffnen Sie die beiden Beispiel-Eingabedateien first.txt und second.txt in beliebiger Reihenfolge in Notepad++.

Ergebnis :

NotepadCrash

Visual Studio 2019 Dump Analysis

NotepadCrash

Hier sehen wir das Problem beim Parsen dieser Dateien in ScintallComponent -> Editor.h -> Zeile 690.

Ursachenanalyse

  • Wenn notepad++ eine Datei öffnet, ruft es die Funktion notepad_plus::addHotSpot auf, die mit dem Operator new Heap-Speicher anlegt und die Rückgabeadresse in der Variable widetext speichert. TCHAR *wideText = new TCHAR[endPos - startPos + 1]; Da es eine große Speicheranforderung stellt, gibt new bad_alloc zurück, was in notepad++ nicht behandelt wird und zu einem DoS führt.

  • Daher kann gesagt werden, dass das Öffnen der beiden Beispieldateien mit Notepad++(x86) <= 8.4.3 zu einem Denial-of-Service führt.

Getestete Versionen

Die Schwachstelle wurde auf den folgenden Versionen getestet:

  • Notepad++ 8.3.2 32-bit
  • Notepad++ 8.3.3 32-bit.
  • Notepad++ 8.4.0 32-bit.
  • Notepad++ 8.4.1 32-bit.
  • Notepad++ 8.4.2 32-bit.
  • Notepad++ 8.4.3 32-bit.

Getestete Umgebung

  • Windows 11 - 22563.1000 64 bit
  • Windows 10 - 10.0.19042.1586 64-bit
  • Windows 10 - 10.0.19044.1706 64-bit

Update

  • Zum Stand 05-01-2023 besteht dieses Problem weiterhin in den Notepad++ versions 8.4.8 (32-bit) and before.
  • Zum Stand 01-02-2023 besteht dieses Problem weiterhin in den Notepad++ versions 8.4.9 (32-bit) and before.
Tool herunterladen