
Proof-of-Concept-Exploit für CVE-2026-48800, der die Ausführung beliebigen Codes in Notepad++ ≤ 8.9.6 über bösartige shortcuts.xml demonstriert. Enthält Trigger-Anweisungen und Links zur offiziellen Sicherheitsmeldung.
Schweregrad: Hoch | Betroffen: Notepad++ ≤ 8.9.6 | Behoben: v8.9.6.1
Ein PoC-Skript für CVE-2026-48800, eine Schwachstelle zur Ausführung beliebigen Codes in Notepad++ ≤ 8.9.6 über shortcuts.xml.
Ausführliche technische Details finden Sie im offiziellen Sicherheitshinweis.
python cve-2026-48800.py
Auslösen nach dem Ausführen: Run → Command Injection Demo
Erwartetes Ergebnis: calc.exe wird gestartet, was die beliebige Codeausführung bestätigt.
Siehe auch CVE-2026-48778 — eine Begleitschwachstelle in derselben Notepad++-Version, die config.xml betrifft.
Kavin Jindal — Avyukt Security
LinkedIn
Dieses PoC wird ausschließlich für Bildungs- und Forschungszwecke veröffentlicht. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zum Testen haben.