Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-31902 — CVE-2022-31902 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, Notepad++ (x86) में डेनियल-ऑफ-सर्विस भेद्यता, क्राफ्टेड टेक्स्ट फ़ाइलों पर Find All सुविधा द्वारा ट्रिगर होती है, जिससे मेमोरी आवंटन विफलता के कारण क्रैश होता है। | Kitploit
उपकरण/GitHubGitHub/cdacesec/cve-2022-31902
भेद्यता विश्लेषणशोषणडीबगर्सबाइनरी विश्लेषण
GitHubcdacesec/cve-2022-31902

CVE-2022-31902

CVE-2022-31902 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, Notepad++ (x86) में डेनियल-ऑफ-सर्विस भेद्यता, क्राफ्टेड टेक्स्ट फ़ाइलों पर Find All सुविधा द्वारा ट्रिगर होती है, जिससे मेमोरी आवंटन विफलता के कारण क्रैश होता है।

रिपॉजिटरी देखें
143 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-31902

  • Notepad++(x86) में 8.4.3 और इससे पहले सेवा अस्वीकार (DoS)।

विवरण

  • खास तौर पर तैयार टेक्स्ट फ़ाइल (जैसे first.txt) को खोलने और फिर Find All in All Opened Document या Find All in Current Opened Document विकल्प का उपयोग करने के माध्यम से कमजोरी ट्रिगर होती है।

नीचे एक उदाहरण के रूप में, 11/07/2022 तक, Notepad++(x86) का नवीनतम संस्करण 8.4.3 का उपयोग किया गया है।

Notepad

सिद्धांत प्रमाण -

  • first.txt खोलें और Notepad++ में किसी भी कैरेक्टर की खोज करें, और Find All in All Opened Document या Find All in Current Opened Document बटन दबाएँ।

NotepadCrash

परिणाम :

NotepadCrash

विज़ुअल स्टूडियो 2019 डंप विश्लेषण

NotepadCrash

यहाँ हम देख सकते हैं, समस्या ScintallComponent -> ScintillaWin.cxx -> लाइन नंबर 3699 में है।

मूल कारण विश्लेषण

  • जब उपयोगकर्ता first.txt में notepad++ की खोज कार्यक्षमता का उपयोग करता है, तो इसका परिणाम एप्लिकेशन के क्रैश होने में होता है।

  • Notepad++ findReplaceDlg.cpp फ़ाइल में finder::add फंक्शन को कॉल करता है, जो push_back(foundinfo) फंक्शन को कॉल करता है, जो आंतरिक रूप से 4bf21 आकार की मेमोरी आवंटन के लिए कॉल करता है।

  • मेमोरी की कमी के कारण, new_operator मेमोरी आवंटित करने में असमर्थ है और bad_alloc लौटाता है।

  • तो हम कह सकते हैं कि, Find All in All Opened Document बटन का उपयोग करके first.txt में एक कैरेक्टर की खोज करना, सेवा अस्वीकार की ओर ले जाता है।

परीक्षित संस्करण

कमजोरी निम्नलिखित संस्करणों पर काम करने के लिए परीक्षित है:

  • Notepad++ 8.3.2 32-bit
  • Notepad++ 8.3.3 32-bit.
  • Notepad++ 8.4.0 32-bit.
  • Notepad++ 8.4.1 32-bit.
  • Notepad++ 8.4.2 32-bit.
  • Notepad++ 8.4.3 32-bit.

परीक्षित वातावरण

  • Windows 11 - 22563.1000 64 bit
  • Windows 10 - 10.0.19042.1586 64-bit
  • Windows 10 - 10.0.19044.1706 64-bit

अद्यतन

  • 05-01-2023 तक, यह समस्या Notepad++ संस्करण 8.4.8 (32-bit) और इससे पहले में अभी भी बनी हुई है।
  • 01-02-2023 तक, यह समस्या Notepad++ संस्करण 8.4.9 (32-bit) और इससे पहले में अभी भी बनी हुई है।
टूल डाउनलोड करें