Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-56383-Proof-of-Concept — CVE-2025-56383-Proof-of-Concept | Kitploit
Tools/GitHubGitHub/zer0t0/cve-2025-56383-proof-of-concept
SchwachstellenanalyseExploitationMalware-AnalysePayload-EntwicklungBinary-Exploitation
GitHubzer0t0/cve-2025-56383-proof-of-concept

CVE-2025-56383-Proof-of-Concept

CVE-2025-56383-Proof-of-Concept

Repository anzeigen
55121vor 11 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Notepad++ v8.8.3 weist eine DLL-Hijacking-Schwachstelle auf, bei der die ursprüngliche DLL-Datei ersetzt werden kann, um bösartigen Code auszuführen.

Die Beispielmethode ist wie folgt: (Bitte beachten Sie, dass die folgende Demonstration npp.8.8.3.Installer.x64.exe verwendet, um Notepad++ zu Testzwecken zu installieren, aber tatsächlich ist jedes installierte Notepad++ von dieser Schwachstelle betroffen)

Ersetzen Sie die ursprüngliche DLL (z. B. Notepad++\plugins\NppExport\NppExport.dll) durch eine gleichnamige DLL-Datei, die bösartigen Code enthält (die ursprüngliche Exportfunktion wird an die ursprüngliche DLL weitergeleitet), sodass beim Ausführen von Notepad++.exe bösartiger Code ausgeführt werden kann.

Dabei ist original-NppExport.dll die ursprüngliche DLL, während NppExport.dll eine gefälschte ist Bildbeschreibung

Dann klicken Sie auf notepad++.exe und der Hijacking ist erfolgreich Bildbeschreibung







[ Haftungsausschlüsse ]

Bezüglich Schwachstellenausnutzung und Sicherheitsrisiken:
Der Zweck dieses Repositorys ist die Förderung von Sicherheitsforschung und Schwachstellenbehebung, nicht die Ermutigung oder Anleitung zu unbefugter Schwachstellenausnutzung. Die unbefugte Ausnutzung oder der Angriff auf ein System oder Netzwerk ist illegal und kann ernsthafte Sicherheitsrisiken und rechtliche Konsequenzen für Einzelpersonen und Organisationen mit sich bringen.
Der Autor lehnt ausdrücklich jede unbefugte Ausnutzung von Schwachstellen ab und erinnert die Nutzer daran, die relevanten Gesetze, Vorschriften und ethischen Richtlinien einzuhalten.

Rechtliche Haftung und Einschränkungen:
Unter keinen Umständen haftet der Autor für direkte, indirekte, beiläufige, besondere, strafende oder Folgeschäden (einschließlich, aber nicht beschränkt auf Gewinnausfälle, Datenverlust, Betriebsunterbrechung oder Ausfall von Computersystemen), die aus der Nutzung oder der Unmöglichkeit der Nutzung der Informationen in diesem Repository entstehen, selbst wenn der Autor auf die Möglichkeit solcher Schäden hingewiesen wurde.

Verantwortung des Nutzers:
Nutzer sollten sicherstellen, dass ihr Verhalten bei der Nutzung der Informationen in diesem Lagerhaus mit den örtlichen Gesetzen, Vorschriften und ethischen Standards übereinstimmt. Die Nutzer tragen die volle Verantwortung für ihre Handlungen, einschließlich, aber nicht beschränkt auf rechtliche Konsequenzen oder Sicherheitsrisiken, die aus der Nutzung der Informationen in diesem Lagerhaus entstehen.

Schwachstellenbehebungen und Aktualisierungen:
Der Autor empfiehlt, dass Nutzer umgehend auf Informationen zur Schwachstellenbehebung achten, die von relevanten Anbietern oder Projektbetreuern veröffentlicht werden, und so schnell wie möglich Reparaturmaßnahmen ergreifen, um die Sicherheit des Systems und der Daten zu schützen. Der Autor übernimmt keine Sicherheitsrisiken oder Verluste, die durch die nicht rechtzeitige Anwendung von Reparaturmaßnahmen durch die Nutzer entstehen.

Tool herunterladen