
CVE-2025-56383-Prueba-de-Concepto
Notepad++ v8.8.3 tiene una vulnerabilidad de secuestro de DLL (DLL hijacking) que permite reemplazar el archivo DLL original para ejecutar código malicioso.
El método de ejemplo es el siguiente: (Tenga en cuenta que la siguiente demostración utiliza npp.8.8.3.Installer.x64.exe para instalar Notepad++ con fines de prueba, pero en realidad, cualquier Notepad++ instalado se ve afectado por esta vulnerabilidad)
Reemplace la DLL original (por ejemplo, Notepad++\plugins\NppExport\NppExport.dll) por un archivo DLL con el mismo nombre que contenga código malicioso (la función de exportación original se reenvía a la DLL original), de modo que al ejecutar Notepad++. exe, se pueda ejecutar código malicioso.
En este caso, original-NppExport.dll es la DLL original, mientras que NppExport.dll es una versión falsificada

A continuación, haga clic en notepad++.exe y el secuestro se realizará con éxito
[ Descargos de responsabilidad ]
Sobre la explotación de vulnerabilidades y los riesgos de seguridad:
El propósito de este repositorio es promover la investigación en seguridad y la remediación de vulnerabilidades, en lugar de fomentar o guiar cualquier explotación no autorizada de vulnerabilidades. La explotación o el ataque no autorizado de cualquier sistema o red es ilegal y puede suponer graves riesgos de seguridad y consecuencias legales para individuos y organizaciones.
El autor se opone explícitamente a cualquier explotación no autorizada de vulnerabilidades y recuerda a los usuarios que cumplan con las leyes, regulaciones y pautas éticas pertinentes.
Responsabilidad legal y limitaciones:
Bajo ninguna circunstancia el autor será responsable de daños directos, indirectos, incidentales, especiales, punitivos o consecuentes (incluidos, entre otros, la pérdida de beneficios, la pérdida de datos, la interrupción del negocio o el fallo del sistema informático) derivados del uso o de la imposibilidad de uso de la información contenida en este repositorio, incluso si el autor ha sido informado de la posibilidad de que se produzcan dichos daños.
Responsabilidad del usuario:
Los usuarios deben asegurarse de que su comportamiento cumpla con las leyes, regulaciones y estándares éticos locales al utilizar la información de este repositorio. Los usuarios asumen plena responsabilidad por sus acciones, incluidos, entre otros, cualquier consecuencia legal o riesgo de seguridad derivado del uso de la información de este repositorio.
Corrección de vulnerabilidades y actualizaciones:
El autor sugiere que los usuarios presten atención oportuna a la información de reparación de vulnerabilidades publicada por los proveedores o mantenedores de los proyectos correspondientes y apliquen las medidas de reparación lo antes posible para proteger la seguridad del sistema y de los datos.
El autor no asume ningún riesgo de seguridad ni pérdida causada por la falta de aplicación oportuna de las medidas de reparación por parte de los usuarios.