
CVE-2025-15556에 대한 개념 증명(PoC) 익스플로잇으로, MITM 프록시 또는 DNS 스푸핑을 통해 Notepad++ WinGUp 업데이터의 업데이트 무결성 우회를 시연하여 임의 코드 실행을 유발합니다.
설명: WinGUp 업데이터는 업데이트 메타데이터의 무결성을 제대로 검증하지 못하므로, 업데이트 트래픽을 가로채거나 리디렉션할 수 있는 공격자가 사용자 권한으로 실행될 악성 설치 프로그램을 제공할 수 있습니다.
참고용으로 exploit.py(중간자 프록시)와 동료 플레이어를 위한 HTB-Friendly 버전(DNS 스푸핑 시뮬레이션)도 포함했습니다.