Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/cdacesec/cve-2022-31902
Análise de VulnerabilidadesExploraçãoDepuradoresAnálise de Binários
GitHubcdacesec/cve-2022-31902

CVE-2022-31902

Prova de conceito para CVE-2022-31902, uma vulnerabilidade de negação de serviço no Notepad++ (x86) acionada pelo recurso Localizar Tudo em arquivos de texto especialmente criados, causando uma falha por falha na alocação de memória.

Ver Repositório
14há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-31902

  • Negação de Serviço (DoS) em Notepad++(x86) nas versões 8.4.3 e anteriores.

Descrição

  • Acionamento da vulnerabilidade, ao abrir um arquivo de texto especialmente criado (ex.: first.txt) e então usar as opções Find All in All Opened Document ou Find All in Current Opened Document nas opções de Localizar.

Como exemplo ilustrativo abaixo, em 11/07/2022, a versão mais recente do Notepad++(x86) 8.4.3 é usada.

Notepad

Prova de Conceito -

  • Abra o first.txt e Pesquise por qualquer caractere no Notepad++, e pressione o botão Find All in All Opened Document ou Find All in Current Opened Document.

NotepadCrash

Resultado :

NotepadCrash

Análise de Dump do Visual Studio 2019

NotepadCrash

Aqui podemos ver que o problema está em ScintallComponent -> ScintillaWin.cxx-> Linha número 3699.

Análise de Causa Raiz

  • Quando o usuário utiliza a funcionalidade de localizar do Notepad++ em first.txt, resulta em uma falha do aplicativo.

  • O Notepad++ chama a função finder::add no arquivo findReplaceDlg.cpp que chama a função push_back(foundinfo), que internamente solicita alocação de memória de tamanho 4bf21.

  • Devido à falta de memória, o new_operator não consegue alocar a memória e retorna bad_alloc.

  • Portanto, podemos dizer que, pesquisar por um caractere em first.txt usando o botão Find All in All Opened Document, leva a uma Negação de Serviço.

Versões Testadas

A vulnerabilidade foi testada e funciona nas seguintes versões:

  • Notepad++ 8.3.2 32-bit
  • Notepad++ 8.3.3 32-bit.
  • Notepad++ 8.4.0 32-bit.
  • Notepad++ 8.4.1 32-bit.
  • Notepad++ 8.4.2 32-bit.
  • Notepad++ 8.4.3 32-bit.

Ambiente Testado

  • Windows 11 - 22563.1000 64 bit
  • Windows 10 - 10.0.19042.1586 64-bit
  • Windows 10 - 10.0.19044.1706 64-bit

Atualização

  • Em 05-01-2023, esse problema ainda persiste nas versões do Notepad++ 8.4.8 (32-bit) e anteriores.
  • Em 01-02-2023, esse problema ainda persiste nas versões do Notepad++ 8.4.9 (32-bit) e anteriores.
Baixar ferramenta