Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-56383-Proof-of-Concept — CVE-2025-56383-Prova de Conceito | Kitploit
Ferramentas/GitHubGitHub/zer0t0/cve-2025-56383-proof-of-concept
Análise de VulnerabilidadesExploraçãoAnálise de MalwareDesenvolvimento de PayloadsExploração de Binários
GitHubzer0t0/cve-2025-56383-proof-of-concept

CVE-2025-56383-Proof-of-Concept

CVE-2025-56383-Prova de Conceito

Ver Repositório
55121há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

O Notepad++ v8.8.3 tem uma vulnerabilidade de sequestro de DLL, que pode substituir o arquivo DLL original para executar código malicioso.

O método de exemplo é o seguinte: (Observe que a demonstração a seguir usa npp.8.8.3.Installer.x64.exe para instalar o Notepad++ para teste, mas, na realidade, qualquer Notepad++ instalado é afetado por esta vulnerabilidade)

Substitua a DLL original (como Notepad++\plugins\NppExport\NppExport.dll) por um arquivo DLL de mesmo nome contendo código malicioso (a função de exportação original é encaminhada para a DLL original), de modo que, ao executar o Notepad++.exe, o código malicioso possa ser executado.

Entre eles, original-NppExport.dll é a DLL original, enquanto NppExport.dll é uma DLL forjada Descrição da Imagem

Em seguida, clique em notepad++.exe e o sequestro é realizado com sucesso Descrição da Imagem







[ Avisos Legais ]

Sobre exploração de vulnerabilidades e riscos de segurança:
O objetivo deste repositório é promover a pesquisa em segurança e a correção de vulnerabilidades, em vez de incentivar ou orientar qualquer exploração não autorizada de vulnerabilidades. A exploração ou o ataque não autorizado a qualquer sistema ou rede é ilegal e pode representar sérios riscos de segurança e consequências legais para indivíduos e organizações.
O autor se opõe explicitamente a qualquer exploração não autorizada de vulnerabilidades e lembra aos usuários que cumpram as leis, regulamentos e diretrizes éticas aplicáveis.

Responsabilidade Legal e Limitações:
Em nenhuma circunstância o autor será responsável por quaisquer danos diretos, indiretos, incidentais, especiais, punitivos ou consequenciais (incluindo, mas não se limitando a, perda de lucros, perda de dados, interrupção de negócios ou falha de sistema de computador) decorrentes do uso ou da incapacidade de usar as informações deste repositório, mesmo que o autor tenha sido informado da possibilidade de tais danos.

Responsabilidade do Usuário:
Os usuários devem garantir que seu comportamento esteja em conformidade com as leis, regulamentos e padrões éticos locais ao usar as informações deste repositório. Os usuários assumem total responsabilidade por suas ações, incluindo, mas não se limitando a, quaisquer consequências legais ou riscos de segurança decorrentes do uso das informações deste repositório.

Correções e atualizações de vulnerabilidades:
O autor sugere que os usuários acompanhem prontamente as informações de correção de vulnerabilidades divulgadas pelos fornecedores relevantes ou mantenedores do projeto e apliquem as medidas de correção o mais rápido possível para proteger a segurança do sistema e dos dados. O autor não assume quaisquer riscos de segurança ou perdas causados pela falha dos usuários em aplicar as medidas de correção em tempo hábil.

Baixar ferramenta