
CVE-2025-56383-Proof-of-Concept
Notepad++ v8.8.3 presenta una vulnerabilità di DLL hijacking, che consente di sostituire il file DLL originale per eseguire codice dannoso.
Il metodo di esempio è il seguente: (Si noti che la seguente dimostrazione utilizza npp.8.8.3.Installer.x64.exe per installare Notepad++ a scopo di test, ma in realtà qualsiasi installazione di Notepad++ è affetta da questa vulnerabilità)
Sostituire la DLL originale (ad esempio Notepad++\plugins\NppExport\NppExport.dll) con un file DLL con lo stesso nome contenente codice dannoso (la funzione di esportazione originale viene inoltrata alla DLL originale), così che all'esecuzione di Notepad++. exe, il codice dannoso possa essere eseguito.
Tra questi, original-NppExport.dll è la DLL originale, mentre NppExport.dll è una versione contraffatta

Quindi fare clic su notepad++.exe e l'hijacking riesce
[ Dichiarazioni di non responsabilità ]
Riguardo allo sfruttamento delle vulnerabilità e ai rischi per la sicurezza:
Lo scopo di questo repository è promuovere la ricerca sulla sicurezza e la correzione delle vulnerabilità, piuttosto che incoraggiare o guidare lo sfruttamento non autorizzato di vulnerabilità. Lo sfruttamento o l'attacco non autorizzato di qualsiasi sistema o rete è illegale e può comportare seri rischi per la sicurezza e conseguenze legali per individui e organizzazioni.
L'autore si oppone esplicitamente a qualsiasi sfruttamento non autorizzato di vulnerabilità e ricorda agli utenti di rispettare leggi, regolamenti e linee guida etiche pertinenti.
Responsabilità legale e limitazioni:
In nessun caso l'autore sarà ritenuto responsabile per danni diretti, indiretti, incidentali, speciali, punitivi o consequenziali (incluse, a titolo esemplificativo, perdita di profitti, perdita di dati, interruzione dell'attività o guasto del sistema informatico) derivanti dall'uso o dall'impossibilità di utilizzare le informazioni contenute in questo repository, anche se l'autore è stato informato della possibilità di tali danni.
Responsabilità dell'utente:
Gli utenti devono assicurarsi che il loro comportamento sia conforme alle leggi, ai regolamenti e agli standard etici locali quando utilizzano le informazioni contenute in questo repository. Gli utenti si assumono la piena responsabilità delle proprie azioni, incluse, a titolo esemplificativo, eventuali conseguenze legali o rischi per la sicurezza derivanti dall'uso delle informazioni in questo repository.
Correzioni e aggiornamenti delle vulnerabilità:
L'autore suggerisce agli utenti di prestare tempestivamente attenzione alle informazioni di riparazione delle vulnerabilità pubblicate dai fornitori o dai maintainer dei progetti e di applicare le misure di riparazione il prima possibile per proteggere la sicurezza del sistema e dei dati.
L'autore non si assume alcun rischio per la sicurezza o perdita derivante dalla mancata applicazione tempestiva delle misure di riparazione da parte degli utenti.