Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-31902 — Proof-of-Concept für CVE-2022-31902, eine Denial-of-Service-Schwachstelle in Notepad++ (x86), die durch die Funktion „Alle suchen“ bei präparierten Textdateien ausgelöst wird und über einen Speicherzuordnungsfehler einen Absturz verursacht. | Kitploit
Tools/GitHubGitHub/cdacesec/cve-2022-31902
SchwachstellenanalyseExploitationDebuggerBinäranalyse
GitHubcdacesec/cve-2022-31902

CVE-2022-31902

Proof-of-Concept für CVE-2022-31902, eine Denial-of-Service-Schwachstelle in Notepad++ (x86), die durch die Funktion „Alle suchen“ bei präparierten Textdateien ausgelöst wird und über einen Speicherzuordnungsfehler einen Absturz verursacht.

Repository anzeigen
14vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-31902

  • Denial of Service (DoS) in Notepad++(x86) in 8.4.3 und früher.

Beschreibung

  • Auslösung der Sicherheitslücke durch Öffnen einer speziell präparierten Textdatei (z.B. first.txt) und anschließendem Verwenden der Optionen Find All in All Opened Document oder Find All in Current Opened Document unter den Suchoptionen.

Als illustratives Beispiel unten, Stand 11/07/2022, wird die neueste Version von Notepad++(x86) 8.4.3 verwendet.

Notepad

Proof of Concept -

  • Öffnen Sie first.txt und suchen Sie nach einem beliebigen Zeichen in Notepad++, und drücken Sie die Schaltfläche Find All in All Opened Document oder Find All in Current Opened Document.

NotepadCrash

Ergebnis :

NotepadCrash

Visual Studio 2019 Dump-Analyse

NotepadCrash

Hier sehen wir, dass das Problem in ScintallComponent -> ScintillaWin.cxx-> Zeile 3699. liegt.

Ursachenanalyse

  • Wenn der Benutzer die Suchfunktion von Notepad++ in first.txt verwendet, führt dies zum Absturz der Anwendung.

  • Notepad++ ruft eine Funktion finder::add in der Datei findReplaceDlg.cpp auf, die die Funktion push_back(foundinfo) aufruft, welche intern eine Speicherzuweisung der Größe 4bf21 anfordert.

  • Aufgrund von Speichermangel kann der new_operator den Speicher nicht zuweisen und gibt bad_alloc zurück.

  • Daher können wir sagen, dass die Suche nach einem Zeichen in first.txt mit der Schaltfläche Find All in All Opened Document zu einem Denial of Service führt.

Getestete Versionen

Die Sicherheitslücke wurde mit den folgenden Versionen getestet:

  • Notepad++ 8.3.2 32-bit
  • Notepad++ 8.3.3 32-bit.
  • Notepad++ 8.4.0 32-bit.
  • Notepad++ 8.4.1 32-bit.
  • Notepad++ 8.4.2 32-bit.
  • Notepad++ 8.4.3 32-bit.

Getestete Umgebung

  • Windows 11 - 22563.1000 64-Bit
  • Windows 10 - 10.0.19042.1586 64-Bit
  • Windows 10 - 10.0.19044.1706 64-Bit

Update

  • Stand 05-01-2023 besteht dieses Problem weiterhin in den Notepad++-Versionen 8.4.8 (32-Bit) und früher.
  • Stand 01-02-2023 besteht dieses Problem weiterhin in den Notepad++-Versionen 8.4.9 (32-Bit) und früher.
Tool herunterladen