
Exploit de prova de conceito para CVE-2025-15556, demonstrando bypass de integridade de atualização no atualizador WinGUp do Notepad++ via proxy MITM ou spoofing de DNS, levando à execução arbitrária de código.
Descrição: O atualizador WinGUp não verifica adequadamente a integridade dos metadados de atualização, permitindo que um atacante que consiga interceptar ou redirecionar o tráfego de atualização sirva um instalador malicioso que será executado com privilégios de usuário.
Também incluí o exploit.py para referência (Proxy Man-in-the-Middle) e uma versão compatível com HTB para colegas jogadores (Simulação de DNS Spoofing).