Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-40031 — Análise e reprodução da vulnerabilidade de estouro de buffer no heap do notepad++ CVE-2023-40031 | Kitploit
Ferramentas/GitHubGitHub/webraybtl/cve-2023-40031
Análise de VulnerabilidadesExploraçãoEngenharia ReversaDepuradoresAprendizado e EducaçãoExploração de Binários
GitHubwebraybtl/cve-2023-40031

CVE-2023-40031

Análise e reprodução da vulnerabilidade de estouro de buffer no heap do notepad++ CVE-2023-40031

Ver Repositório
1554há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-40031

Análise e reprodução da vulnerabilidade de estouro de buffer de heap no Notepad++ (CVE-2023-40031)

Visão geral da vulnerabilidade

O Notepad++ é um conhecido editor de código aberto, executado no sistema Windows, que suporta várias linguagens de programação. Recentemente, pesquisadores de segurança examinaram o Notepad++ e encontraram várias vulnerabilidades de segurança. Entre elas, a vulnerabilidade de estouro de buffer de heap CVE-2023-40031, com pontuação 7,8 (CVSS3, pontuação máxima 10), é classificada como de alta gravidade. Essa vulnerabilidade está localizada na função Utf8_16_Read::convert. Ao realizar a conversão de UTF-16 para UTF-8, o tamanho do buffer de heap UTF-8 resultante é calculado incorretamente, fazendo com que a área de memória fora desse buffer seja sobrescrita, o que pode levar à execução arbitrária de código.

Escopo afetado

<=8.5.6

Ambiente de reprodução

Sistema operacional: Win7 sp1. Ferramentas de análise: IDA, WinDbg, OLLYDBG.

Consultoria técnica

Pesquise no WeChat: WebRAY_BTL

Aviso legal:

Este artigo tem como finalidade apenas o intercâmbio técnico, aprendizado e pesquisa. É estritamente proibido usar as técnicas apresentadas no artigo para fins ilegais ou destrutivos; caso contrário, o autor do artigo não se responsabiliza por quaisquer consequências.

Versão em chinês:

Este aviso legal tem como objetivo deixar claro que este artigo é apenas para intercâmbio técnico, aprendizado e pesquisa, e o uso das técnicas do artigo para qualquer finalidade ilegal ou atos destrutivos é estritamente proibido. O autor deste artigo não se responsabiliza por qualquer uso ilegal das técnicas ou por danos causados a terceiros ou a sistemas.

Ao ler e consultar este artigo, você deve reconhecer e se comprometer a não utilizar as técnicas fornecidas no artigo para realizar atividades ilegais, violar os direitos de terceiros ou atacar sistemas. Qualquer acidente, perda ou dano decorrente do uso das técnicas deste artigo, incluindo, mas não se limitando a perda de dados, danos materiais, responsabilidades legais, etc., não está relacionado ao autor do artigo.

As informações técnicas fornecidas neste artigo são apenas para fins de aprendizado e referência e não constituem qualquer forma de garantia ou segurança. O autor deste artigo não faz declarações ou garantias quanto à precisão, eficácia ou aplicabilidade das técnicas.

Versão em inglês:

Este aviso legal tem como objetivo declarar claramente que este artigo é exclusivamente para fins de intercâmbio técnico, aprendizado e pesquisa, sendo estritamente proibido o uso das técnicas mencionadas no artigo para quaisquer fins ilegais ou ações destrutivas. O autor deste artigo não se responsabiliza por quaisquer consequências resultantes do uso indevido das técnicas mencionadas.

Ao ler e consultar este artigo, você deve reconhecer e se comprometer a não explorar as técnicas fornecidas no artigo para atividades ilegais, violação dos direitos de terceiros ou ataques a sistemas. O autor deste artigo não assume responsabilidade por quaisquer acidentes, perdas ou danos causados pelo uso das técnicas mencionadas neste artigo, incluindo, mas não se limitando a perda de dados, danos materiais, responsabilidades legais, etc.

As informações técnicas fornecidas neste artigo são apenas para fins de aprendizado e referência e não constituem qualquer forma de garantia ou segurança. O autor deste artigo não faz declarações ou garantias quanto à precisão, eficácia ou aplicabilidade das técnicas mencionadas.

Baixar ferramenta