
Proof-of-Concept-Exploit für CVE-2025-15556, der eine Umgehung der Update-Integritätsprüfung im Notepad++ WinGUp-Updater mittels MITM-Proxy oder DNS-Spoofing demonstriert, was zu beliebiger Codeausführung führt.
Beschreibung: Der WinGUp-Updater überprüft die Integrität der Update-Metadaten nicht ordnungsgemäß, sodass ein Angreifer, der den Update-Verkehr abfangen oder umleiten kann, einen schädlichen Installer ausliefern kann, der mit Benutzerrechten ausgeführt wird.
Ich habe auch exploit.py als Referenz hinzugefügt (Man-in-the-Middle Proxy) und eine HTB-Friendly-Version für Mitspieler (DNS Spoofing Simulation).