Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-31901 — CVE-2022-31901 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Notepad++ (x86) <=8.4.9 में विशेष रूप से तैयार किए गए टेक्स्ट फ़ाइलों के माध्यम से सेवा अस्वीकार, मूल कारण विश्लेषण और Visual Studio डंप डीबगिंग के साथ। | Kitploit
उपकरण/GitHubGitHub/cdacesec/cve-2022-31901
भेद्यता विश्लेषणशोषणडीबगर्सबाइनरी विश्लेषण
GitHubcdacesec/cve-2022-31901

CVE-2022-31901

CVE-2022-31901 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Notepad++ (x86) <=8.4.9 में विशेष रूप से तैयार किए गए टेक्स्ट फ़ाइलों के माध्यम से सेवा अस्वीकार, मूल कारण विश्लेषण और Visual Studio डंप डीबगिंग के साथ।

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-31901

  • Notepad++(x86) में 8.4.3 और इससे पहले के संस्करणों में सेवा अस्वीकार (DOS) हमला।

विवरण

  • भेद्यता ट्रिगर करना, दो विशेष रूप से तैयार किए गए टेक्स्ट फ़ाइलों (e.g. first.txt & second.txt) को notepad++ में इनपुट के रूप में खोलने से।

नीचे एक उदाहरण के रूप में, 11/07/2022 तक, Notepad++(x86) का नवीनतम संस्करण 8.4.3 का उपयोग किया गया है। Notepad

प्रूफ ऑफ कॉन्सेप्ट -

  • दो उदाहरण इनपुट फ़ाइलों first.txt और second.txt को Notepad++ में किसी भी क्रम में खोलें।

परिणाम :

NotepadCrash

विज़ुअल स्टूडियो 2019 डंप विश्लेषण

NotepadCrash

यहाँ हम ScintallComponent -> Editor.h -> पंक्ति संख्या 690 में इन फ़ाइलों को पार्स करने की समस्या देख सकते हैं।

मूल कारण विश्लेषण

  • जब notepad++ कोई फ़ाइल खोलता है तो यह एक फ़ंक्शन notepad_plus::addHotSpot को कॉल करता है जो new ऑपरेटर के साथ हीप मेमोरी बनाता है और रिटर्न एड्रेस को widetext वेरिएबल में संग्रहीत करता है TCHAR *wideText = new TCHAR[endPos - startPos + 1];। चूंकि यह बड़े आवंटन का अनुरोध करता है, new bad_alloc लौटाता है जिसे notepad++ में संभाला नहीं जाता है और इसके परिणामस्वरूप DoS होता है।

  • अतः यह कहा जा सकता है कि Notepad++(x86) <= 8.4.3 के साथ दो उदाहरण फ़ाइलों को खोलने से सेवा अस्वीकार की स्थिति उत्पन्न होती है।

परीक्षित संस्करण

भेद्यता निम्नलिखित संस्करणों पर काम करने के लिए परीक्षित की गई है:

  • Notepad++ 8.3.2 32-bit
  • Notepad++ 8.3.3 32-bit.
  • Notepad++ 8.4.0 32-bit.
  • Notepad++ 8.4.1 32-bit.
  • Notepad++ 8.4.2 32-bit.
  • Notepad++ 8.4.3 32-bit.

परीक्षित वातावरण

  • Windows 11 - 22563.1000 64 bit
  • Windows 10 - 10.0.19042.1586 64-bit
  • Windows 10 - 10.0.19044.1706 64-bit

अपडेट

  • 05-01-2023 तक, यह समस्या अभी भी Notepad++ versions 8.4.8 (32-bit) and before में मौजूद है।
  • 01-02-2023 तक, यह समस्या अभी भी Notepad++ versions 8.4.9 (32-bit) and before में मौजूद है।
टूल डाउनलोड करें