Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-40031 — Analyse et reproduction de la vulnérabilité de dépassement de tampon de tas de Notepad++ (CVE-2023-40031) | Kitploit
Outils/GitHubGitHub/webraybtl/cve-2023-40031
Analyse des VulnérabilitésExploitationRétro-ingénierieDébogueursApprentissage et ÉducationExploitation de Binaires
GitHubwebraybtl/cve-2023-40031

CVE-2023-40031

Analyse et reproduction de la vulnérabilité de dépassement de tampon de tas de Notepad++ (CVE-2023-40031)

Voir le dépôt
1554il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-40031

Analyse et reproduction de la vulnérabilité de débordement de tas CVE-2023-40031 dans notepad++

Vue d'ensemble de la vulnérabilité

Notepad++ est un éditeur de code open source bien connu qui fonctionne sous Windows et prend en charge de nombreux langages de programmation. Récemment, des chercheurs en sécurité ont examiné Notepad++ et y ont découvert plusieurs vulnérabilités de sécurité. Parmi celles-ci, la vulnérabilité de débordement de tas CVE-2023-40031, notée 7,8 sur 10 (CVSS3), est une vulnérabilité à haut risque. Cette vulnérabilité se situe dans la fonction Utf8_16_Read::convert : lors de la conversion UTF-16 vers UTF-8, la taille du tampon de tas UTF-8 après conversion est mal calculée, ce qui entraîne l'écrasement de la mémoire en dehors de ce tampon et peut conduire à l'exécution de code arbitraire.

Versions concernées

<=8.5.6

Environnement de reproduction

Système d'exploitation : Win7 sp1. Outils d'analyse : IDA, WinDbg, OLLYDBG.

Consultation technique

Recherche WeChat : WebRAY_BTL

Avertissement :

Cet article est uniquement destiné aux échanges techniques, à l'apprentissage et à la recherche. Il est strictement interdit d'utiliser les techniques qu'il contient à des fins illégales ou destructrices. L'auteur de l'article décline toute responsabilité quant aux conséquences d'une telle utilisation.

Version chinoise :

Le présent avertissement vise à indiquer clairement que cet article n'est destiné qu'aux échanges techniques, à l'apprentissage et à la recherche, et que les techniques qui y sont décrites ne doivent pas être utilisées à des fins illégales ou destructrices. L'auteur de l'article décline toute responsabilité en cas d'utilisation illégale des techniques ou de dommages causés à des tiers ou à des systèmes.

En lisant et en consultant cet article, vous reconnaissez et vous engagez à ne pas utiliser les techniques qui y sont fournies pour mener des activités illégales, porter atteinte aux droits d'autrui ou attaquer des systèmes. L'auteur de l'article n'est pas responsable des accidents, pertes ou dommages résultant de l'utilisation des techniques décrites dans cet article, y compris, sans s'y limiter, la perte de données, les dommages matériels et les responsabilités juridiques.

Les informations techniques fournies dans cet article ne le sont qu'à des fins d'apprentissage et de référence et ne constituent aucune forme de garantie. L'auteur de l'article ne fait aucune déclaration ni ne donne aucune garantie quant à l'exactitude, l'efficacité ou l'applicabilité des techniques décrites.

Version anglaise :

Le présent avertissement vise à préciser clairement que cet article n'a pour objet que l'échange technique, l'apprentissage et la recherche, et que toute utilisation des techniques mentionnées dans l'article à des fins illégales ou destructrices est strictement interdite. L'auteur de l'article ne saurait être tenu responsable des conséquences résultant d'une mauvaise utilisation des techniques mentionnées.

En lisant et en consultant cet article, vous reconnaissez et vous engagez à ne pas exploiter les techniques fournies dans l'article pour des activités illégales, la violation des droits d'autrui ou des attaques contre des systèmes. L'auteur de l'article décline toute responsabilité en cas d'accidents, de pertes ou de dommages causés par l'utilisation des techniques mentionnées dans cet article, y compris, sans s'y limiter, la perte de données, les dommages matériels et les responsabilités juridiques, etc.

Les informations techniques fournies dans cet article ne sont destinées qu'à l'apprentissage et à la référence et ne constituent aucune forme de garantie. L'auteur de l'article ne fait aucune déclaration et ne donne aucune garantie quant à l'exactitude, l'efficacité ou l'applicabilité des techniques mentionnées.

Télécharger l’outil