
CVE-2026-48800에 대한 개념 증명 익스플로잇으로, Notepad++ ≤ 8.9.6에서 악성 shortcuts.xml을 통한 임의 코드 실행을 시연합니다. 트리거 지침 및 공식 권고 링크를 포함합니다.
심각도: 높음 | 영향: Notepad++ ≤ 8.9.6 | 패치: v8.9.6.1
CVE-2026-48800을 위한 PoC 스크립트로, shortcuts.xml을 통해 Notepad++ ≤ 8.9.6에서 발생하는 임의 코드 실행 취약점입니다.
전체 기술 세부사항은 공식 보안 권고를 참조하십시오.
python cve-2026-48800.py
실행 후 트리거: 실행 → Command Injection Demo
예상 결과: calc.exe가 실행되어 임의 코드 실행을 확인합니다.
CVE-2026-48778도 참조하십시오 — 동일한 Notepad++ 릴리스에서 config.xml에 영향을 주는 연관 취약점입니다.
Kavin Jindal — Avyukt Security
LinkedIn
이 PoC는 교육 및 연구 목적으로만 게시되었습니다. 소유한 시스템이나 명시적 테스트 권한이 있는 시스템에서만 사용하십시오.