Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-31901 — CVE-2022-31901에 대한 개념 증명: 특수하게 조작된 텍스트 파일을 통한 Notepad++ (x86) <=8.4.9의 서비스 거부, 근본 원인 분석 및 Visual Studio 덤프 디버깅 포함. | Kitploit
도구/GitHubGitHub/cdacesec/cve-2022-31901
Vulnerability AnalysisExploitationDebuggersBinary Analysis
GitHubcdacesec/cve-2022-31901

CVE-2022-31901

CVE-2022-31901에 대한 개념 증명: 특수하게 조작된 텍스트 파일을 통한 Notepad++ (x86) <=8.4.9의 서비스 거부, 근본 원인 분석 및 Visual Studio 덤프 디버깅 포함.

저장소 보기
3년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-31901

  • Notepad++(x86) 8.4.3 및 이전 버전에서 서비스 거부(DOS) 발생.

설명

  • 다음의 취약점은 노트패드++에 입력으로 두 개의 특수 제작된 텍스트 파일(예: first.txt 및 second.txt)을 열어서 유발됩니다.

아래 예시와 같이, 2022년 7월 11일 기준 최신 버전인 Notepad++(x86) 8.4.3이 사용되었습니다. Notepad

개념 증명 -

  • 노트패드++에서 두 개의 예제 입력 파일 first.txt 및 second.txt를 순서에 상관없이 엽니다.

결과 :

NotepadCrash

Visual Studio 2019 덤프 분석

NotepadCrash

여기에서 __ScintallComponent -> Editor.h -> 줄 번호 690__에서 이 파일들을 파싱하는 문제를 확인할 수 있습니다.

근본 원인 분석

  • 노트패드++가 파일을 열 때 notepad_plus::addHotSpot 함수를 호출하여 new 연산자로 힙 메모리를 할당하고 반환 주소를 widetext 변수에 저장합니다. TCHAR *wideText = new TCHAR[endPos - startPos + 1];. 큰 할당을 요청하기 때문에 __new__는 __bad_alloc__을 반환하며, 이는 노트패드++에서 처리되지 않아 서비스 거부(DoS)가 발생합니다.

  • 따라서 Notepad++(x86) <= 8.4.3으로 두 개의 예제 파일을 여는 것은 서비스 거부로 이어진다고 할 수 있습니다.

테스트된 버전

이 취약점은 다음 버전에서 작동하는 것으로 테스트되었습니다:

  • Notepad++ 8.3.2 32비트
  • Notepad++ 8.3.3 32비트.
  • Notepad++ 8.4.0 32비트.
  • Notepad++ 8.4.1 32비트.
  • Notepad++ 8.4.2 32비트.
  • Notepad++ 8.4.3 32비트.

테스트 환경

  • Windows 11 - 22563.1000 64비트
  • Windows 10 - 10.0.19042.1586 64비트
  • Windows 10 - 10.0.19044.1706 64비트

업데이트

  • 2023년 1월 5일 기준, 이 문제는 Notepad++ 버전 8.4.8(32비트) 및 이전에서 여전히 지속됩니다.
  • 2023년 2월 1일 기준, 이 문제는 Notepad++ 버전 8.4.9(32비트) 및 이전에서 여전히 지속됩니다.
도구 다운로드