Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-56383-Proof-of-Concept — CVE-2025-56383-概念実証 | Kitploit
ツール/GitHubGitHub/zer0t0/cve-2025-56383-proof-of-concept
脆弱性分析エクスプロイトマルウェア分析ペイロード開発バイナリエクスプロイト
GitHubzer0t0/cve-2025-56383-proof-of-concept

CVE-2025-56383-Proof-of-Concept

CVE-2025-56383-概念実証

リポジトリを見る
5512111ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Notepad++ v8.8.3にはDLLハイジャックの脆弱性があり、元のDLLファイルを置き換えて悪意のあるコードを実行できる可能性があります。

以下にその例を示します。 (以下のデモでは、テスト用にnpp.8.8.3.Installer.x64.exeを使用してNotepad++をインストールしていますが、実際にはインストールされているすべてのNotepad++がこの脆弱性の影響を受けます)

元のDLL(例:Notepad++\plugins\NppExport\NppExport.dll)を、同じ名前で悪意のあるコードを含むDLLファイルに置き換えます(元のエクスポート関数は元のDLLに転送されます)。これにより、Notepad++.exeを実行する際に悪意のあるコードが実行される可能性があります。

このうち、original-NppExport.dllが元のDLLであり、NppExport.dllが偽造されたものです。 画像の説明

次に、notepad++.exeをクリックすると、ハイジャックが成功します。 画像の説明







[ 免責事項 ]

脆弱性の悪用とセキュリティリスクについて:
このリポジトリの目的は、セキュリティ研究と脆弱性の修正を促進することであり、許可されていない脆弱性の悪用を奨励または誘導することではありません。許可なくシステムやネットワークを悪用または攻撃することは違法であり、個人や組織に深刻なセキュリティリスクや法的結果をもたらす可能性があります。
著者は、許可されていない脆弱性の悪用に明確に反対し、ユーザーに関連する法律、規制、および倫理ガイドラインを遵守するよう注意を促します。

法的責任と制限:
いかなる状況においても、著者は、本リポジトリの情報を使用または使用できないことから生じる直接的、間接的、偶発的、特別、懲罰的、または結果的な損害(利益の喪失、データの損失、事業の中断、コンピュータシステムの障害を含むがこれらに限定されない)について、たとえ著者がそのような損害の可能性について知らされていたとしても、一切の責任を負いません。

ユーザーの責任:
ユーザーは、本リポジトリの情報を使用する際、自身の行動が地域の法律、規制、および倫理基準に準拠していることを確認する必要があります。ユーザーは、本リポジトリの情報の使用に起因する、法的結果やセキュリティリスクを含むがこれらに限定されない、自身の行動に対する全責任を負うものとします。

脆弱性の修正と更新:
著者は、ユーザーが関連ベンダーまたはプロジェクトメンテナからリリースされる脆弱性の修正情報に速やかに注意を払い、システムとデータの安全性を保護するためにできるだけ早く修正措置を適用することを推奨します。 著者は、ユーザーが適時に修正措置を適用しなかったことによるセキュリティリスクや損失について一切の責任を負いません。

ツールをダウンロード