Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-15556-Notepad-WinGUp-Updater-RCE — CVE-2025-15556 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो MITM प्रॉक्सी या DNS स्पूफिंग के माध्यम से Notepad++ WinGUp अपडेटर में अपडेट अखंडता बायपास का प्रदर्शन करता है, जिससे मनमाना कोड निष्पादन होता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2025-15556-notepad-wingup-updater-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubgeorge0papasotiriou/cve-2025-15556-notepad-wingup-updater-rce

CVE-2025-15556-Notepad-WinGUp-Updater-RCE

CVE-2025-15556 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो MITM प्रॉक्सी या DNS स्पूफिंग के माध्यम से Notepad++ WinGUp अपडेटर में अपडेट अखंडता बायपास का प्रदर्शन करता है, जिससे मनमाना कोड निष्पादन होता है।

रिपॉजिटरी देखें
147 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रभावित सॉफ़्टवेयर: WinGUp अपडेटर का उपयोग करने वाले Notepad++ 8.8.9 से पहले के संस्करण।

भेद्यता प्रकार: अपडेट अखंडता सत्यापन बाइपास जो मनमाना कोड निष्पादन की ओर ले जाता है।

विवरण: WinGUp अपडेटर अपडेट मेटाडेटा की अखंडता को ठीक से सत्यापित करने में विफल रहता है, जिससे एक हमलावर जो अपडेट ट्रैफ़िक को इंटरसेप्ट या रीडायरेक्ट कर सकता है, एक दुर्भावनापूर्ण इंस्टॉलर प्रस्तुत कर सकता है जो उपयोगकर्ता विशेषाधिकारों के साथ निष्पादित होगा।

मैंने संदर्भ के लिए exploit.py (मैन-इन-द-मिडल प्रॉक्सी) और साथी खिलाड़ियों के लिए एक HTB-अनुकूल संस्करण (DNS स्पूफिंग सिमुलेशन) भी शामिल किया है।

टूल डाउनलोड करें