Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-15556-Notepad-WinGUp-Updater-RCE — Prueba de concepto del exploit para CVE-2025-15556, que demuestra una elusión de la integridad de la actualización en el actualizador WinGUp de Notepad++ mediante un proxy MITM o suplantación de DNS, lo que lleva a la ejecución de código arbitrario. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2025-15556-notepad-wingup-updater-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubgeorge0papasotiriou/cve-2025-15556-notepad-wingup-updater-rce

CVE-2025-15556-Notepad-WinGUp-Updater-RCE

Prueba de concepto del exploit para CVE-2025-15556, que demuestra una elusión de la integridad de la actualización en el actualizador WinGUp de Notepad++ mediante un proxy MITM o suplantación de DNS, lo que lleva a la ejecución de código arbitrario.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 6 mesesAún no revisado

Software afectado: Versiones de Notepad++ anteriores a la 8.8.9 que usan el actualizador WinGUp.

Tipo de vulnerabilidad: Omisión de la verificación de integridad de actualización que conduce a la ejecución arbitraria de código.

Descripción: El actualizador WinGUp no verifica adecuadamente la integridad de los metadatos de la actualización, lo que permite a un atacante que pueda interceptar o redirigir el tráfico de actualización servir un instalador malicioso que se ejecutará con privilegios de usuario.

También he incluido exploit.py como referencia (Proxy Man-in-the-Middle) y una versión compatible con HTB para los compañeros jugadores (Simulación de suplantación de DNS).

Descargar herramienta