Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-56383-Proof-of-Concept — CVE-2025-56383-Prueba-de-Concepto | Kitploit
Herramientas/GitHubGitHub/zer0t0/cve-2025-56383-proof-of-concept
Análisis de VulnerabilidadesExplotaciónAnálisis de MalwareDesarrollo de PayloadsExplotación de Binarios
GitHubzer0t0/cve-2025-56383-proof-of-concept

CVE-2025-56383-Proof-of-Concept

CVE-2025-56383-Prueba-de-Concepto

Ver Repositorio
55121hace 11 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Notepad++ v8.8.3 tiene una vulnerabilidad de secuestro de DLL (DLL hijacking) que permite reemplazar el archivo DLL original para ejecutar código malicioso.

El método de ejemplo es el siguiente: (Tenga en cuenta que la siguiente demostración utiliza npp.8.8.3.Installer.x64.exe para instalar Notepad++ con fines de prueba, pero en realidad, cualquier Notepad++ instalado se ve afectado por esta vulnerabilidad)

Reemplace la DLL original (por ejemplo, Notepad++\plugins\NppExport\NppExport.dll) por un archivo DLL con el mismo nombre que contenga código malicioso (la función de exportación original se reenvía a la DLL original), de modo que al ejecutar Notepad++. exe, se pueda ejecutar código malicioso.

En este caso, original-NppExport.dll es la DLL original, mientras que NppExport.dll es una versión falsificada Image Description

A continuación, haga clic en notepad++.exe y el secuestro se realizará con éxito Image Description







[ Descargos de responsabilidad ]

Sobre la explotación de vulnerabilidades y los riesgos de seguridad:
El propósito de este repositorio es promover la investigación en seguridad y la remediación de vulnerabilidades, en lugar de fomentar o guiar cualquier explotación no autorizada de vulnerabilidades. La explotación o el ataque no autorizado de cualquier sistema o red es ilegal y puede suponer graves riesgos de seguridad y consecuencias legales para individuos y organizaciones.
El autor se opone explícitamente a cualquier explotación no autorizada de vulnerabilidades y recuerda a los usuarios que cumplan con las leyes, regulaciones y pautas éticas pertinentes.

Responsabilidad legal y limitaciones:
Bajo ninguna circunstancia el autor será responsable de daños directos, indirectos, incidentales, especiales, punitivos o consecuentes (incluidos, entre otros, la pérdida de beneficios, la pérdida de datos, la interrupción del negocio o el fallo del sistema informático) derivados del uso o de la imposibilidad de uso de la información contenida en este repositorio, incluso si el autor ha sido informado de la posibilidad de que se produzcan dichos daños.

Responsabilidad del usuario:
Los usuarios deben asegurarse de que su comportamiento cumpla con las leyes, regulaciones y estándares éticos locales al utilizar la información de este repositorio. Los usuarios asumen plena responsabilidad por sus acciones, incluidos, entre otros, cualquier consecuencia legal o riesgo de seguridad derivado del uso de la información de este repositorio.

Corrección de vulnerabilidades y actualizaciones:
El autor sugiere que los usuarios presten atención oportuna a la información de reparación de vulnerabilidades publicada por los proveedores o mantenedores de los proyectos correspondientes y apliquen las medidas de reparación lo antes posible para proteger la seguridad del sistema y de los datos.
El autor no asume ningún riesgo de seguridad ni pérdida causada por la falta de aplicación oportuna de las medidas de reparación por parte de los usuarios.

Descargar herramienta