Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-31901 — Proof-of-concept per CVE-2022-31901: denial-of-service in Notepad++ (x86) <=8.4.9 tramite file di testo appositamente creati, con analisi delle cause profonde e debugging dei dump di Visual Studio. | Kitploit
Strumenti/GitHubGitHub/cdacesec/cve-2022-31901
Analisi delle VulnerabilitàExploitDebuggerAnalisi di Binari
GitHubcdacesec/cve-2022-31901

CVE-2022-31901

Proof-of-concept per CVE-2022-31901: denial-of-service in Notepad++ (x86) <=8.4.9 tramite file di testo appositamente creati, con analisi delle cause profonde e debugging dei dump di Visual Studio.

Vedi Repository
3 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-31901

  • Denial of Service (DOS) in Notepad++(x86) in 8.4.3 e precedenti.

Descrizione

  • Attivazione della vulnerabilità, tramite l'apertura di due file di testo appositamente realizzati (es. first.txt e second.txt) come input a notepad++.

Come esempio illustrativo di seguito, al 11/07/2022, viene utilizzata l'ultima versione di Notepad++(x86) che è la 8.4.3. Notepad

Prova di Concetto -

  • Aprire i due file di input di esempio first.txt e second.txt in Notepad++ in qualsiasi ordine.

Risultato :

NotepadCrash

Analisi del Dump di Visual Studio 2019

NotepadCrash

Qui possiamo vedere il problema nell'analizzare questi file in ScintallComponent -> Editor.h -> Linea numero 690.

Analisi della Causa Principale

  • Quando notepad++ apre un file, chiama una funzione notepad_plus::addHotSpot che crea memoria heap con l'operatore new e memorizza l'indirizzo di ritorno nella variabile widetext TCHAR *wideText = new TCHAR[endPos - startPos + 1];. Poiché richiede un'allocazione grande, new restituisce bad_alloc che non viene gestito in notepad++ e provoca un DoS.

  • Quindi si può dire che l'apertura dei due file di esempio con Notepad++(x86) <= 8.4.3 porta a un Denial of Service.

Versioni Testate

La vulnerabilità è stata testata per funzionare sulle seguenti versioni:

  • Notepad++ 8.3.2 32-bit
  • Notepad++ 8.3.3 32-bit.
  • Notepad++ 8.4.0 32-bit.
  • Notepad++ 8.4.1 32-bit.
  • Notepad++ 8.4.2 32-bit.
  • Notepad++ 8.4.3 32-bit.

Ambiente di Test

  • Windows 11 - 22563.1000 64 bit
  • Windows 10 - 10.0.19042.1586 64-bit
  • Windows 10 - 10.0.19044.1706 64-bit

Aggiornamento

  • Al 05-01-2023, questo problema persiste ancora nelle Notepad++ versions 8.4.8 (32-bit) and before.
  • Al 01-02-2023, questo problema persiste ancora nelle Notepad++ versions 8.4.9 (32-bit) and before.
Scarica lo strumento