
CVE-2025-15556 の概念実証エクスプロイト。MITM プロキシまたは DNS スプーフィングを介した Notepad++ WinGUp アップデーターの更新整合性バイパスを実証し、任意のコード実行につながります。
説明: WinGUpアップデーターはアップデートメタデータの整合性を適切に検証しないため、アップデートトラフィックを傍受またはリダイレクトできる攻撃者が、ユーザー権限で実行される悪意のあるインストーラーを配布できるようになります。
また、参考用にexploit.py(中間者攻撃プロキシ)と、仲間のプレイヤー向けのHTBフレンドリー版(DNSスプーフィングシミュレーション)も含めました。