
Prueba de concepto del exploit para CVE-2025-15556, que demuestra una elusión de la integridad de la actualización en el actualizador WinGUp de Notepad++ mediante un proxy MITM o suplantación de DNS, lo que lleva a la ejecución de código arbitrario.
Descripción: El actualizador WinGUp no verifica adecuadamente la integridad de los metadatos de la actualización, lo que permite a un atacante que pueda interceptar o redirigir el tráfico de actualización servir un instalador malicioso que se ejecutará con privilegios de usuario.
También he incluido exploit.py como referencia (Proxy Man-in-the-Middle) y una versión compatible con HTB para los compañeros jugadores (Simulación de suplantación de DNS).