Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-40031 — Notepad++ 힙 버퍼 오버플로 취약점 CVE-2023-40031 분석 및 재현 | Kitploit
도구/GitHubGitHub/webraybtl/cve-2023-40031
Vulnerability AnalysisExploitationReverse EngineeringDebuggersLearning & EducationBinary Exploitation
GitHubwebraybtl/cve-2023-40031

CVE-2023-40031

Notepad++ 힙 버퍼 오버플로 취약점 CVE-2023-40031 분석 및 재현

저장소 보기
1552년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-40031

Notepad++ 힙 버퍼 오버플로우 취약점 CVE-2023-40031 분석 및 재현

취약점 개요

Notepad++는 Windows에서 실행되며 여러 프로그래밍 언어를 지원하는 유명한 오픈소스 코드 편집기입니다. 최근 보안 연구원들이 Notepad++를 검사하여 많은 보안 취약점을 발견했습니다. 그중 CVSS 3.0 기준 7.8점(총 10점)의 힙 버퍼 오버플로우 취약점 CVE-2023-40031은 고위험 취약점입니다. 이 취약점은 Utf8_16_Read::convert 함수에 위치하며, UTF-16에서 UTF-8로 변환 시 변환된 UTF-8 힙 버퍼의 크기를 잘못 계산하여 버퍼 외부의 메모리 공간이 덮어쓰여져 임의 코드 실행이 발생할 수 있습니다.

영향 범위

<=8.5.6

재현 환경

운영 체제: Win7 SP1. 분석 도구: IDA, WinDbg, OllyDbg.

기술 상담

위챗 검색: WebRAY_BTL

면책 조항:

본 문서는 오직 기술 교류, 학습 및 연구 목적으로만 제공되며, 문서의 기술을 불법적인 목적이나 파괴 행위에 사용하는 것을 엄격히 금지합니다. 이를 위반하여 발생하는 모든 결과에 대해 본 문서의 저자는 책임을 지지 않습니다.

한국어 버전:

본 면책 조항은 이 문서가 오직 기술 교류, 학습 및 연구를 위한 것임을 명확히 하며, 문서에 언급된 기술을 불법적인 목적이나 파괴적인 행동에 사용하는 것을 엄격히 금지합니다. 본 문서의 저자는 언급된 기술의 오용으로 인한 어떠한 결과에 대해서도 책임을 지지 않습니다.

본 문서를 읽고 참조함으로써, 귀하는 문서에 제공된 기술을 불법 활동, 타인의 권리 침해 또는 시스템 공격에 이용하지 않을 것임을 인정하고 약속해야 합니다. 본 문서의 저자는 문서에 언급된 기술의 사용으로 인해 발생하는 모든 사고, 손실 또는 손해(데이터 손실, 재산 피해, 법적 책임 등을 포함하되 이에 국한되지 않음)에 대해 어떠한 책임도 지지 않습니다.

본 문서에서 제공하는 기술 정보는 학습 및 참고 목적으로만 제공되며, 어떠한 형태의 보증이나 보장을 구성하지 않습니다. 본 문서의 저자는 언급된 기술의 정확성, 유효성 또는 적용 가능성에 대해 어떠한 진술이나 보증도 하지 않습니다.

영어 버전:

This disclaimer is intended to clearly state that this article is solely for the purpose of technical exchange, learning, and research, and the use of the techniques mentioned in the article for any illegal purposes or destructive actions is strictly prohibited. The author of this article shall not be held responsible for any consequences resulting from the misuse of the techniques mentioned.

By reading and referring to this article, you must acknowledge and commit that you will not exploit the techniques provided in the article for any illegal activities, infringement of rights of others, or attacks on systems. The author of this article bears no responsibility for any accidents, losses, or damages caused by the use of the techniques mentioned in this article, including but not limited to data loss, property damage, legal liabilities, etc.

The technical information provided in this article is for learning and reference purposes only and does not constitute any form of warranty or guarantee. The author of this article makes no representations or warranties regarding the accuracy, effectiveness, or applicability of the techniques mentioned.

도구 다운로드