Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-31901 — Preuve de concept pour CVE-2022-31901 : déni de service dans Notepad++ (x86) <=8.4.9 via des fichiers texte spécialement conçus, avec analyse de la cause racine et débogage de dump Visual Studio. | Kitploit
Outils/GitHubGitHub/cdacesec/cve-2022-31901
Analyse des VulnérabilitésExploitationDébogueursAnalyse de Binaires
GitHubcdacesec/cve-2022-31901

CVE-2022-31901

Preuve de concept pour CVE-2022-31901 : déni de service dans Notepad++ (x86) <=8.4.9 via des fichiers texte spécialement conçus, avec analyse de la cause racine et débogage de dump Visual Studio.

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-31901

  • Déni de service (DoS) dans Notepad++(x86) dans 8.4.3 et antérieur.

Description

  • Déclenchement de la vulnérabilité, via l'ouverture de deux fichiers texte spécialement conçus (ex. first.txt & second.txt) en entrée dans notepad++.

À titre d'exemple illustratif ci-dessous, au 11/07/2022, la dernière version de Notepad++(x86) est 8.4.3 utilisée. Notepad

Preuve de concept -

  • Ouvrez les deux fichiers d'exemple first.txt et second.txt dans Notepad++ dans n'importe quel ordre.

Résultat :

NotepadCrash

Analyse du dump Visual Studio 2019

NotepadCrash

Ici, nous pouvons voir le problème d'analyse de ces fichiers dans ScintallComponent -> Editor.h -> Ligne numéro 690.

Analyse de la cause racine

  • Lorsque notepad++ ouvre un fichier, il appelle une fonction notepad_plus::addHotSpot qui crée de la mémoire tas avec l'opérateur new et stocke l'adresse de retour dans la variable widetext TCHAR *wideText = new TCHAR[endPos - startPos + 1];. Comme elle demande une grande allocation, new retourne bad_alloc qui n'est pas géré dans notepad++ et entraîne un DoS.

  • On peut donc dire que l'ouverture des deux fichiers d'exemple avec Notepad++(x86) <= 8.4.3 conduit à un déni de service.

Versions testées

La vulnérabilité a été testée et fonctionne sur les versions suivantes :

  • Notepad++ 8.3.2 32-bit
  • Notepad++ 8.3.3 32-bit.
  • Notepad++ 8.4.0 32-bit.
  • Notepad++ 8.4.1 32-bit.
  • Notepad++ 8.4.2 32-bit.
  • Notepad++ 8.4.3 32-bit.

Environnement testé

  • Windows 11 - 22563.1000 64 bit
  • Windows 10 - 10.0.19042.1586 64-bit
  • Windows 10 - 10.0.19044.1706 64-bit

Mise à jour

  • Au 05-01-2023, ce problème persiste toujours dans les versions Notepad++ 8.4.8 (32-bit) et antérieures.
  • Au 01-02-2023, ce problème persiste toujours dans les versions Notepad++ 8.4.9 (32-bit) et antérieures.
Télécharger l’outil