Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-56383-Proof-of-Concept — CVE-2025-56383-Proof-of-Concept | Kitploit
Strumenti/GitHubGitHub/zer0t0/cve-2025-56383-proof-of-concept
Analisi delle VulnerabilitàExploitAnalisi MalwareSviluppo PayloadBinary Exploitation
GitHubzer0t0/cve-2025-56383-proof-of-concept

CVE-2025-56383-Proof-of-Concept

CVE-2025-56383-Proof-of-Concept

Vedi Repository
5512111 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Notepad++ v8.8.3 presenta una vulnerabilità di DLL hijacking, che consente di sostituire il file DLL originale per eseguire codice dannoso.

Il metodo di esempio è il seguente: (Si noti che la seguente dimostrazione utilizza npp.8.8.3.Installer.x64.exe per installare Notepad++ a scopo di test, ma in realtà qualsiasi installazione di Notepad++ è affetta da questa vulnerabilità)

Sostituire la DLL originale (ad esempio Notepad++\plugins\NppExport\NppExport.dll) con un file DLL con lo stesso nome contenente codice dannoso (la funzione di esportazione originale viene inoltrata alla DLL originale), così che all'esecuzione di Notepad++. exe, il codice dannoso possa essere eseguito.

Tra questi, original-NppExport.dll è la DLL originale, mentre NppExport.dll è una versione contraffatta Descrizione dell'immagine

Quindi fare clic su notepad++.exe e l'hijacking riesce Descrizione dell'immagine







[ Dichiarazioni di non responsabilità ]

Riguardo allo sfruttamento delle vulnerabilità e ai rischi per la sicurezza:
Lo scopo di questo repository è promuovere la ricerca sulla sicurezza e la correzione delle vulnerabilità, piuttosto che incoraggiare o guidare lo sfruttamento non autorizzato di vulnerabilità. Lo sfruttamento o l'attacco non autorizzato di qualsiasi sistema o rete è illegale e può comportare seri rischi per la sicurezza e conseguenze legali per individui e organizzazioni.
L'autore si oppone esplicitamente a qualsiasi sfruttamento non autorizzato di vulnerabilità e ricorda agli utenti di rispettare leggi, regolamenti e linee guida etiche pertinenti.

Responsabilità legale e limitazioni:
In nessun caso l'autore sarà ritenuto responsabile per danni diretti, indiretti, incidentali, speciali, punitivi o consequenziali (incluse, a titolo esemplificativo, perdita di profitti, perdita di dati, interruzione dell'attività o guasto del sistema informatico) derivanti dall'uso o dall'impossibilità di utilizzare le informazioni contenute in questo repository, anche se l'autore è stato informato della possibilità di tali danni.

Responsabilità dell'utente:
Gli utenti devono assicurarsi che il loro comportamento sia conforme alle leggi, ai regolamenti e agli standard etici locali quando utilizzano le informazioni contenute in questo repository. Gli utenti si assumono la piena responsabilità delle proprie azioni, incluse, a titolo esemplificativo, eventuali conseguenze legali o rischi per la sicurezza derivanti dall'uso delle informazioni in questo repository.

Correzioni e aggiornamenti delle vulnerabilità:
L'autore suggerisce agli utenti di prestare tempestivamente attenzione alle informazioni di riparazione delle vulnerabilità pubblicate dai fornitori o dai maintainer dei progetti e di applicare le misure di riparazione il prima possibile per proteggere la sicurezza del sistema e dei dati. L'autore non si assume alcun rischio per la sicurezza o perdita derivante dalla mancata applicazione tempestiva delle misure di riparazione da parte degli utenti.

Scarica lo strumento