Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-15556-Notepad-WinGUp-Updater-RCE — CVE-2025-15556 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो MITM प्रॉक्सी या DNS स्पूफिंग के माध्यम से Notepad++ WinGUp अपडेटर में अपडेट अखंडता बायपास का प्रदर्शन करता है, जिससे मनमाना कोड निष्पादन होता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2025-15556-notepad-wingup-updater-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubgeorge0papasotiriou/cve-2025-15556-notepad-wingup-updater-rce

CVE-2025-15556-Notepad-WinGUp-Updater-RCE

CVE-2025-15556 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो MITM प्रॉक्सी या DNS स्पूफिंग के माध्यम से Notepad++ WinGUp अपडेटर में अपडेट अखंडता बायपास का प्रदर्शन करता है, जिससे मनमाना कोड निष्पादन होता है।

रिपॉजिटरी देखें
127 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रभावित सॉफ़्टवेयर: WinGUp अपडेटर का उपयोग करने वाले Notepad++ 8.8.9 से पहले के संस्करण।

भेद्यता प्रकार: अपडेट अखंडता सत्यापन बाइपास जो मनमाना कोड निष्पादन की ओर ले जाता है।

विवरण: WinGUp अपडेटर अपडेट मेटाडेटा की अखंडता को ठीक से सत्यापित करने में विफल रहता है, जिससे एक हमलावर जो अपडेट ट्रैफ़िक को इंटरसेप्ट या रीडायरेक्ट कर सकता है, एक दुर्भावनापूर्ण इंस्टॉलर प्रस्तुत कर सकता है जो उपयोगकर्ता विशेषाधिकारों के साथ निष्पादित होगा।

मैंने संदर्भ के लिए exploit.py (मैन-इन-द-मिडल प्रॉक्सी) और साथी खिलाड़ियों के लिए एक HTB-अनुकूल संस्करण (DNS स्पूफिंग सिमुलेशन) भी शामिल किया है।

टूल डाउनलोड करें