
CVE-2025-56383-Proof-of-Concept
Notepad++ v8.8.3 weist eine DLL-Hijacking-Schwachstelle auf, bei der die ursprüngliche DLL-Datei ersetzt werden kann, um bösartigen Code auszuführen.
Die Beispielmethode ist wie folgt: (Bitte beachten Sie, dass die folgende Demonstration npp.8.8.3.Installer.x64.exe verwendet, um Notepad++ zu Testzwecken zu installieren, aber tatsächlich ist jedes installierte Notepad++ von dieser Schwachstelle betroffen)
Ersetzen Sie die ursprüngliche DLL (z. B. Notepad++\plugins\NppExport\NppExport.dll) durch eine gleichnamige DLL-Datei, die bösartigen Code enthält (die ursprüngliche Exportfunktion wird an die ursprüngliche DLL weitergeleitet), sodass beim Ausführen von Notepad++.exe bösartiger Code ausgeführt werden kann.
Dabei ist original-NppExport.dll die ursprüngliche DLL, während NppExport.dll eine gefälschte ist

Dann klicken Sie auf notepad++.exe und der Hijacking ist erfolgreich
[ Haftungsausschlüsse ]
Bezüglich Schwachstellenausnutzung und Sicherheitsrisiken:
Der Zweck dieses Repositorys ist die Förderung von Sicherheitsforschung und Schwachstellenbehebung, nicht die Ermutigung oder Anleitung zu unbefugter Schwachstellenausnutzung. Die unbefugte Ausnutzung oder der Angriff auf ein System oder Netzwerk ist illegal und kann ernsthafte Sicherheitsrisiken und rechtliche Konsequenzen für Einzelpersonen und Organisationen mit sich bringen.
Der Autor lehnt ausdrücklich jede unbefugte Ausnutzung von Schwachstellen ab und erinnert die Nutzer daran, die relevanten Gesetze, Vorschriften und ethischen Richtlinien einzuhalten.
Rechtliche Haftung und Einschränkungen:
Unter keinen Umständen haftet der Autor für direkte, indirekte, beiläufige, besondere, strafende oder Folgeschäden (einschließlich, aber nicht beschränkt auf Gewinnausfälle, Datenverlust, Betriebsunterbrechung oder Ausfall von Computersystemen), die aus der Nutzung oder der Unmöglichkeit der Nutzung der Informationen in diesem Repository entstehen, selbst wenn der Autor auf die Möglichkeit solcher Schäden hingewiesen wurde.
Verantwortung des Nutzers:
Nutzer sollten sicherstellen, dass ihr Verhalten bei der Nutzung der Informationen in diesem Lagerhaus mit den örtlichen Gesetzen, Vorschriften und ethischen Standards übereinstimmt. Die Nutzer tragen die volle Verantwortung für ihre Handlungen, einschließlich, aber nicht beschränkt auf rechtliche Konsequenzen oder Sicherheitsrisiken, die aus der Nutzung der Informationen in diesem Lagerhaus entstehen.
Schwachstellenbehebungen und Aktualisierungen:
Der Autor empfiehlt, dass Nutzer umgehend auf Informationen zur Schwachstellenbehebung achten, die von relevanten Anbietern oder Projektbetreuern veröffentlicht werden, und so schnell wie möglich Reparaturmaßnahmen ergreifen, um die Sicherheit des Systems und der Daten zu schützen.
Der Autor übernimmt keine Sicherheitsrisiken oder Verluste, die durch die nicht rechtzeitige Anwendung von Reparaturmaßnahmen durch die Nutzer entstehen.