Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-56383-Proof-of-Concept — CVE-2025-56383-개념 증명 | Kitploit
도구/GitHubGitHub/zer0t0/cve-2025-56383-proof-of-concept
Vulnerability AnalysisExploitationMalware AnalysisPayload DevelopmentBinary Exploitation
GitHubzer0t0/cve-2025-56383-proof-of-concept

CVE-2025-56383-Proof-of-Concept

CVE-2025-56383-개념 증명

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
5512111개월 전Kitploit 검토 완료
공유

Notepad++ v8.8.3에는 DLL 하이재킹 취약점이 존재하며, 이를 통해 원본 DLL 파일을 대체하여 악성 코드를 실행할 수 있습니다.

예시 방법은 다음과 같습니다. (아래 데모는 테스트를 위해 npp.8.8.3.Installer.x64.exe를 사용하여 Notepad++를 설치했지만, 실제로는 설치된 모든 Notepad++가 이 취약점의 영향을 받습니다.)

원본 DLL(예: Notepad++\plugins\NppExport\NppExport.dll)을 악성 코드가 포함된 동일한 이름의 DLL 파일(원본 내보내기 함수는 원본 DLL로 전달됨)로 교체하면, Notepad++.exe 실행 시 악성 코드가 실행될 수 있습니다.

여기서 original-NppExport.dll은 원본 DLL이고, NppExport.dll은 위조된 DLL입니다. Image Description

그런 다음 notepad++.exe를 클릭하면 성공적으로 하이재킹됩니다. Image Description







[ 면책 조항 ]

취약점 악용 및 보안 위험에 관하여: 이 저장소의 목적은 보안 연구 및 취약점 수정을 촉진하기 위한 것이며, 승인되지 않은 취약점 악용을 장려하거나 안내하기 위한 것이 아닙니다. 승인되지 않은 시스템 또는 네트워크의 악용이나 공격은 불법이며, 개인 및 조직에 심각한 보안 위험과 법적 결과를 초래할 수 있습니다. 저자는 승인되지 않은 취약점 악용을 명백히 반대하며, 사용자에게 관련 법률, 규정 및 윤리 지침을 준수할 것을 당부합니다.

법적 책임 및 제한: 어떠한 경우에도 저자는 이 저장소의 정보를 사용하거나 사용할 수 없어서 발생하는 직접적, 간접적, 부수적, 특별, 징벌적 또는 결과적 손해(이익 손실, 데이터 손실, 업무 중단 또는 컴퓨터 시스템 장애를 포함하되 이에 국한되지 않음)에 대해 책임을 지지 않습니다. 저자가 그러한 손해의 가능성을 사전에 인지한 경우에도 마찬가지입니다.

사용자 책임: 사용자는 이 저장소의 정보를 사용할 때 자신의 행동이 현지 법률, 규정 및 윤리 기준을 준수하도록 해야 합니다. 사용자는 자신의 행동에 대해 전적인 책임을 지며, 여기에는 이 저장소의 정보 사용으로 인해 발생하는 법적 결과나 보안 위험이 포함되나 이에 국한되지 않습니다.

취약점 수정 및 업데이트: 저자는 사용자가 관련 공급업체 또는 프로젝트 유지관리자가 발표한 취약점 수정 정보를 신속히 확인하고, 가능한 한 빨리 수정 조치를 적용하여 시스템과 데이터의 보안을 보호할 것을 권장합니다. 저자는 사용자가 적시에 수정 조치를 적용하지 않아 발생하는 보안 위험이나 손실에 대해 책임을 지지 않습니다.

도구 다운로드