Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-31901 — Доказательство концепции для CVE-2022-31901: отказ в обслуживании в Notepad++ (x86) <=8.4.9 через специально созданные текстовые файлы, с анализом первопричины и отладкой дампа в Visual Studio. | Kitploit
Инструменты/GitHubGitHub/cdacesec/cve-2022-31901
Анализ уязвимостейЭксплуатацияОтладчикиАнализ Бинарных Файлов
GitHubcdacesec/cve-2022-31901

CVE-2022-31901

Доказательство концепции для CVE-2022-31901: отказ в обслуживании в Notepad++ (x86) <=8.4.9 через специально созданные текстовые файлы, с анализом первопричины и отладкой дампа в Visual Studio.

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-31901

  • Отказ в обслуживании (DOS) в Notepad++(x86) в версии 8.4.3 и ранее.

Описание

  • Срабатывание уязвимости при открытии двух специально созданных текстовых файлов (например, first.txt и second.txt) в notepad++.

В качестве иллюстративного примера ниже, по состоянию на 11/07/2022, используется последняя версия Notepad++(x86) 8.4.3. Notepad

Подтверждение концепции -

  • Откройте два примера входных файлов first.txt и second.txt в Notepad++ в любом порядке.

Результат :

NotepadCrash

Анализ дампа Visual Studio 2019

NotepadCrash

Здесь мы видим проблему синтаксического анализа этих файлов в ScintallComponent -> Editor.h -> строка 690.

Анализ первопричины

  • Когда notepad++ открывает файл, он вызывает функцию notepad_plus::addHotSpot, которая выделяет память в куче с помощью оператора new и сохраняет возвращаемый адрес в переменной widetext TCHAR *wideText = new TCHAR[endPos - startPos + 1];. Поскольку запрашивается большое выделение памяти, new возвращает bad_alloc, который не обрабатывается в Notepad++, что приводит к DoS.

  • Таким образом, можно сказать, что открытие двух примеров файлов в Notepad++(x86) <= 8.4.3 приводит к отказу в обслуживании.

Протестированные версии

Уязвимость протестирована на следующих версиях:

  • Notepad++ 8.3.2 32-bit
  • Notepad++ 8.3.3 32-bit.
  • Notepad++ 8.4.0 32-bit.
  • Notepad++ 8.4.1 32-bit.
  • Notepad++ 8.4.2 32-bit.
  • Notepad++ 8.4.3 32-bit.

Протестированная среда

  • Windows 11 - 22563.1000 64 bit
  • Windows 10 - 10.0.19042.1586 64-bit
  • Windows 10 - 10.0.19044.1706 64-bit

Обновление

  • По состоянию на 05-01-2023, эта проблема все еще существует в Notepad++ версиях 8.4.8 (32-бит) и ранее.
  • По состоянию на 01-02-2023, эта проблема все еще существует в Notepad++ версиях 8.4.9 (32-бит) и ранее.
Скачать инструмент