
CVE-2025-56383-Prova de Conceito
O Notepad++ v8.8.3 tem uma vulnerabilidade de sequestro de DLL, que pode substituir o arquivo DLL original para executar código malicioso.
O método de exemplo é o seguinte: (Observe que a demonstração a seguir usa npp.8.8.3.Installer.x64.exe para instalar o Notepad++ para teste, mas, na realidade, qualquer Notepad++ instalado é afetado por esta vulnerabilidade)
Substitua a DLL original (como Notepad++\plugins\NppExport\NppExport.dll) por um arquivo DLL de mesmo nome contendo código malicioso (a função de exportação original é encaminhada para a DLL original), de modo que, ao executar o Notepad++.exe, o código malicioso possa ser executado.
Entre eles, original-NppExport.dll é a DLL original, enquanto NppExport.dll é uma DLL forjada

Em seguida, clique em notepad++.exe e o sequestro é realizado com sucesso
[ Avisos Legais ]
Sobre exploração de vulnerabilidades e riscos de segurança:
O objetivo deste repositório é promover a pesquisa em segurança e a correção de vulnerabilidades, em vez de incentivar ou orientar qualquer exploração não autorizada de vulnerabilidades. A exploração ou o ataque não autorizado a qualquer sistema ou rede é ilegal e pode representar sérios riscos de segurança e consequências legais para indivíduos e organizações.
O autor se opõe explicitamente a qualquer exploração não autorizada de vulnerabilidades e lembra aos usuários que cumpram as leis, regulamentos e diretrizes éticas aplicáveis.
Responsabilidade Legal e Limitações:
Em nenhuma circunstância o autor será responsável por quaisquer danos diretos, indiretos, incidentais, especiais, punitivos ou consequenciais (incluindo, mas não se limitando a, perda de lucros, perda de dados, interrupção de negócios ou falha de sistema de computador) decorrentes do uso ou da incapacidade de usar as informações deste repositório, mesmo que o autor tenha sido informado da possibilidade de tais danos.
Responsabilidade do Usuário:
Os usuários devem garantir que seu comportamento esteja em conformidade com as leis, regulamentos e padrões éticos locais ao usar as informações deste repositório. Os usuários assumem total responsabilidade por suas ações, incluindo, mas não se limitando a, quaisquer consequências legais ou riscos de segurança decorrentes do uso das informações deste repositório.
Correções e atualizações de vulnerabilidades:
O autor sugere que os usuários acompanhem prontamente as informações de correção de vulnerabilidades divulgadas pelos fornecedores relevantes ou mantenedores do projeto e apliquem as medidas de correção o mais rápido possível para proteger a segurança do sistema e dos dados.
O autor não assume quaisquer riscos de segurança ou perdas causados pela falha dos usuários em aplicar as medidas de correção em tempo hábil.