Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-31902 — Exploit proof-of-concept per CVE-2022-31902, una vulnerabilità denial-of-service in Notepad++ innescata dalla ricerca all'interno di un file di testo appositamente predisposto, con analisi della causa principale e versioni testate. | Kitploit
Strumenti/GitHubGitHub/cdacesec/cve-2022-31902
Analisi delle VulnerabilitàExploitDebuggerAnalisi di Binari
GitHubcdacesec/cve-2022-31902

CVE-2022-31902

Exploit proof-of-concept per CVE-2022-31902, una vulnerabilità denial-of-service in Notepad++ innescata dalla ricerca all'interno di un file di testo appositamente predisposto, con analisi della causa principale e versioni testate.

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-31902

  • Denial Of Service (DoS) in Notepad++(x86) in 8.4.3 e precedenti.

Descrizione

  • Attivazione della vulnerabilità, tramite l'apertura di un file di testo appositamente creato (ad es. first.txt) e quindi utilizzando le opzioni Find All in All Opened Document o Find All in Current Opened Document nelle opzioni di Ricerca.

Come esempio illustrativo qui sotto, alla data 11/07/2022, viene utilizzata la versione più recente di Notepad++(x86) 8.4.3.

Notepad

Prova di concetto -

  • Aprire first.txt e cercare un qualsiasi carattere in Notepad++, quindi premere il pulsante Find All in All Opened Document o Find All in Current Opened Document.

NotepadCrash

Risultato :

NotepadCrash

Analisi del dump di Visual Studio 2019

NotepadCrash

Qui possiamo vedere, il problema è in ScintallComponent -> ScintillaWin.cxx-> Line number 3699.

Analisi della causa principale

  • Quando l'utente utilizza la funzionalità di ricerca di Notepad++ in first.txt, l'applicazione si blocca.

  • Notepad++ chiama la funzione finder::add nel file findReplaceDlg.cpp che chiama la funzione push_back(foundinfo), la quale internamente richiede l'allocazione di memoria di dimensione 4bf21.

  • A causa della mancanza di memoria, il new_operator non è in grado di allocare la memoria e restituisce bad_alloc.

  • Quindi possiamo dire che cercare un carattere in first.txt utilizzando il pulsante Find All in All Opened Document porta a un Denial of Service.

Versioni testate

La vulnerabilità è stata testata per funzionare sulle seguenti versioni:

  • Notepad++ 8.3.2 32-bit
  • Notepad++ 8.3.3 32-bit.
  • Notepad++ 8.4.0 32-bit.
  • Notepad++ 8.4.1 32-bit.
  • Notepad++ 8.4.2 32-bit.
  • Notepad++ 8.4.3 32-bit.

Ambiente di test

  • Windows 11 - 22563.1000 64 bit
  • Windows 10 - 10.0.19042.1586 64-bit
  • Windows 10 - 10.0.19044.1706 64-bit

Aggiornamento

  • Al 05-01-2023, questo problema persiste ancora nelle versioni di Notepad++ 8.4.8 (32-bit) e precedenti.
  • Al 01-02-2023, questo problema persiste ancora nelle versioni di Notepad++ 8.4.9 (32-bit) e precedenti.
Scarica lo strumento