
CVE-2025-15556 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो MITM प्रॉक्सी या DNS स्पूफिंग के माध्यम से Notepad++ WinGUp अपडेटर में अपडेट अखंडता बायपास का प्रदर्शन करता है, जिससे मनमाना कोड निष्पादन होता है।
विवरण: WinGUp अपडेटर अपडेट मेटाडेटा की अखंडता को ठीक से सत्यापित करने में विफल रहता है, जिससे एक हमलावर जो अपडेट ट्रैफ़िक को इंटरसेप्ट या रीडायरेक्ट कर सकता है, एक दुर्भावनापूर्ण इंस्टॉलर प्रस्तुत कर सकता है जो उपयोगकर्ता विशेषाधिकारों के साथ निष्पादित होगा।
मैंने संदर्भ के लिए exploit.py (मैन-इन-द-मिडल प्रॉक्सी) और साथी खिलाड़ियों के लिए एक HTB-अनुकूल संस्करण (DNS स्पूफिंग सिमुलेशन) भी शामिल किया है।