Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-40031 — notepad++堆缓冲区溢出漏洞CVE-2023-40031 分析与复现 | Kitploit
Tools/GitHubGitHub/webraybtl/cve-2023-40031
Vulnerability AnalysisExploitationReverse EngineeringDebuggersLearning & EducationBinary Exploitation
GitHubwebraybtl/cve-2023-40031

CVE-2023-40031

notepad++堆缓冲区溢出漏洞CVE-2023-40031 分析与复现

Repository anzeigen
155vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-40031

Notepad++ Heap-Buffer-Overflow-Schwachstelle CVE-2023-40031 – Analyse und Reproduktion

Überblick über die Schwachstelle

Notepad++ ist ein bekannter Open-Source-Code-Editor, der unter Windows läuft und mehrere Programmiersprachen unterstützt. Kürzlich haben Sicherheitsforscher Notepad++ untersucht und eine Reihe von Sicherheitslücken entdeckt. Darunter befindet sich die Heap-Buffer-Overflow-Schwachstelle CVE-2023-40031, die mit 7,8 Punkten (CVSS3, maximal 10 Punkte) bewertet wurde und als hohes Risiko eingestuft wird. Die Schwachstelle befindet sich in der Funktion Utf8_16_Read::convert. Bei der Konvertierung von UTF-16 zu UTF-8 wird die Größe des resultierenden UTF-8-Heap-Puffers falsch berechnet, was dazu führt, dass Speicher außerhalb dieses Puffers überschrieben wird, was möglicherweise zur Ausführung beliebigen Codes führen kann.

Betroffene Versionen

<= 8.5.6

Reproduktionsumgebung

Betriebssystem: Win7 SP1. Analysetools: IDA, WinDbg, OLLYDBG.

Technische Beratung

WeChat-Suche: WebRAY_BTL

Haftungsausschluss:

Dieser Artikel dient ausschließlich dem technischen Austausch, Lernen und der Forschung. Die Verwendung der in diesem Artikel beschriebenen Techniken für illegale Zwecke oder zur Zerstörung ist strengstens untersagt. Der Autor dieses Artikels übernimmt keinerlei Verantwortung für etwaige daraus resultierende Konsequenzen.

Deutsche Version:

Dieser Haftungsausschluss soll klarstellen, dass dieser Artikel ausschließlich dem technischen Austausch, Lernen und der Forschung dient. Die Nutzung der in diesem Artikel genannten Techniken für illegale oder zerstörerische Zwecke ist strengstens untersagt. Der Autor dieses Artikels haftet nicht für Schäden, die durch unsachgemäße Nutzung der Techniken entstehen.

Durch das Lesen und Konsultieren dieses Artikels erkennen Sie an und verpflichten sich, die bereitgestellten Techniken nicht für illegale Aktivitäten, die Verletzung von Rechten Dritter oder Angriffe auf Systeme zu nutzen. Der Autor dieses Artikels übernimmt keine Haftung für Unfälle, Verluste oder Schäden, die durch die Nutzung der in diesem Artikel genannten Techniken entstehen, einschließlich, aber nicht beschränkt auf Datenverlust, Sachschäden, rechtliche Verpflichtungen usw.

Die in diesem Artikel bereitgestellten technischen Informationen dienen ausschließlich Lern- und Referenzzwecken und stellen keine Garantie oder Gewährleistung dar. Der Autor dieses Artikels gibt keine Zusicherungen oder Garantien hinsichtlich der Richtigkeit, Wirksamkeit oder Anwendbarkeit der genannten Techniken.

Englische Version:

This disclaimer is intended to clearly state that this article is solely for the purpose of technical exchange, learning, and research, and the use of the techniques mentioned in the article for any illegal purposes or destructive actions is strictly prohibited. The author of this article shall not be held responsible for any consequences resulting from the misuse of the techniques mentioned.

By reading and referring to this article, you must acknowledge and commit that you will not exploit the techniques provided in the article for any illegal activities, infringement of rights of others, or attacks on systems. The author of this article bears no responsibility for any accidents, losses, or damages caused by the use of the techniques mentioned in this article, including but not limited to data loss, property damage, legal liabilities, etc.

The technical information provided in this article is for learning and reference purposes only and does not constitute any form of warranty or guarantee. The author of this article makes no representations or warranties regarding the accuracy, effectiveness, or applicability of the techniques mentioned.

Tool herunterladen