
CVE-2025-56383-Proof-of-Concept
Notepad++ v8.8.3 présente une vulnérabilité de détournement de DLL, qui permet de remplacer le fichier DLL d'origine pour exécuter du code malveillant.
La méthode d'exemple est la suivante : (Veuillez noter que la démonstration suivante utilise npp.8.8.3.Installer.x64.exe pour installer Notepad++ à des fins de test, mais en réalité, toute installation de Notepad++ est affectée par cette vulnérabilité)
Remplacez la DLL d'origine (par exemple Notepad++\plugins\NppExport\NppExport.dll) par un fichier DLL du même nom contenant du code malveillant (la fonction d'exportation d'origine est redirigée vers la DLL d'origine), de sorte que lors de l'exécution de Notepad++.exe, du code malveillant puisse être exécuté.
Parmi eux, original-NppExport.dll est la DLL d'origine, tandis que NppExport.dll est une contrefaçon

Ensuite, cliquez sur notepad++.exe et le détournement réussit
[ Avertissements ]
Concernant l'exploitation des vulnérabilités et les risques de sécurité :
Le but de ce dépôt est de promouvoir la recherche en sécurité et la correction des vulnérabilités, plutôt que d'encourager ou de guider toute exploitation non autorisée de vulnérabilités. L'exploitation ou l'attaque non autorisée d'un système ou d'un réseau est illégale et peut entraîner de graves risques de sécurité et des conséquences juridiques pour les personnes et les organisations.
L'auteur s'oppose explicitement à toute exploitation non autorisée de vulnérabilités et rappelle aux utilisateurs de se conformer aux lois, réglementations et directives éthiques applicables.
Responsabilité légale et limitations :
En aucun cas, l'auteur ne pourra être tenu responsable de tout dommage direct, indirect, accessoire, spécial, punitif ou consécutif (y compris, mais sans s'y limiter, la perte de bénéfices, la perte de données, l'interruption d'activité ou la panne du système informatique) découlant de l'utilisation ou de l'incapacité d'utiliser les informations contenues dans ce dépôt, même si l'auteur a été informé de la possibilité de tels dommages.
Responsabilité de l'utilisateur :
Les utilisateurs doivent s'assurer que leur comportement est conforme aux lois, réglementations et normes éthiques locales lorsqu'ils utilisent les informations contenues dans ce dépôt. Les utilisateurs assument l'entière responsabilité de leurs actions, y compris, mais sans s'y limiter, toute conséquence juridique ou risque de sécurité découlant de l'utilisation des informations de ce dépôt.
Correctifs et mises à jour des vulnérabilités :
L'auteur suggère aux utilisateurs de prêter rapidement attention aux informations de correction des vulnérabilités publiées par les fournisseurs concernés ou les mainteneurs du projet, et d'appliquer les mesures de correction dès que possible pour protéger la sécurité du système et des données.
L'auteur n'assume aucun risque de sécurité ni perte causée par le fait que les utilisateurs n'aient pas appliqué les mesures de correction en temps utile.