Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-31902 — Preuve de concept d'exploit pour CVE-2022-31902, une vulnérabilité de déni de service dans Notepad++ déclenchée par une recherche dans un fichier texte malveillant, avec analyse de la cause racine et versions testées. | Kitploit
Outils/GitHubGitHub/cdacesec/cve-2022-31902
Analyse des VulnérabilitésExploitationDébogueursAnalyse de Binaires
GitHubcdacesec/cve-2022-31902

CVE-2022-31902

Preuve de concept d'exploit pour CVE-2022-31902, une vulnérabilité de déni de service dans Notepad++ déclenchée par une recherche dans un fichier texte malveillant, avec analyse de la cause racine et versions testées.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-31902

  • Déni de service (DoS) dans Notepad++(x86) dans 8.4.3 et avant.

Description

  • Déclenchement de la vulnérabilité, via l'ouverture d'un fichier texte spécialement conçu (p. ex. first.txt) et en utilisant les options Find All in All Opened Document ou Find All in Current Opened Document sous les options de recherche.

À titre d'exemple illustratif ci-dessous, au 11/07/2022, la dernière version de Notepad++(x86) utilisée est la 8.4.3.

Notepad

Preuve de concept -

  • Ouvrez first.txt et recherchez un caractère quelconque dans Notepad++, puis appuyez sur le bouton Find All in All Opened Document ou Find All in Current Opened Document.

NotepadCrash

Résultat :

NotepadCrash

Analyse du dump de Visual Studio 2019

NotepadCrash

Ici nous pouvons voir que le problème se trouve dans ScintallComponent -> ScintillaWin.cxx-> ligne numéro 3699.

Analyse des causes racines

  • Lorsque l'utilisateur utilise la fonctionnalité de recherche de Notepad++ dans first.txt, cela entraîne le crash de l'application.

  • Notepad++ appelle une fonction finder::add dans le fichier findReplaceDlg.cpp qui appelle la fonction push_back(foundinfo), qui appelle en interne une allocation mémoire de taille 4bf21 .

  • En raison du manque de mémoire, l'new_operator est incapable d'allouer la mémoire et renvoie bad_alloc.

  • Ainsi, nous pouvons dire que la recherche d'un caractère dans first.txt à l'aide du bouton Find All in All Opened Document conduit à un déni de service.

Versions testées

La vulnérabilité a été testée et fonctionne sur les versions suivantes :

  • Notepad++ 8.3.2 32-bit
  • Notepad++ 8.3.3 32-bit.
  • Notepad++ 8.4.0 32-bit.
  • Notepad++ 8.4.1 32-bit.
  • Notepad++ 8.4.2 32-bit.
  • Notepad++ 8.4.3 32-bit.

Environnement de test

  • Windows 11 - 22563.1000 64 bit
  • Windows 10 - 10.0.19042.1586 64-bit
  • Windows 10 - 10.0.19044.1706 64-bit

Mise à jour

  • Au 05-01-2023, ce problème persiste toujours dans les Notepad++ versions 8.4.8 (32-bit) and before.
  • Au 01-02-2023, ce problème persiste toujours dans les Notepad++ versions 8.4.9 (32-bit) and before.
Télécharger l’outil