
Preuve de concept d'exploit pour CVE-2025-15556, démontrant un contournement de l'intégrité des mises à jour dans le programme de mise à jour WinGUp de Notepad++ via un proxy MITM ou un empoisonnement DNS, conduisant à une exécution de code arbitraire.
Description : Le programme de mise à jour WinGUp ne vérifie pas correctement l'intégrité des métadonnées de mise à jour, ce qui permet à un attaquant capable d'intercepter ou de rediriger le trafic de mise à jour de servir un installeur malveillant qui sera exécuté avec les privilèges de l'utilisateur.
J'ai également inclus exploit.py pour référence (Proxy Man-in-the-Middle) et une version compatible HTB pour les joueurs (Simulation d'usurpation DNS).