Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-31902 — Эксплойт для проверки концепции уязвимости CVE-2022-31902, представляющей собой уязвимость типа «отказ в обслуживании» в Notepad++, вызываемую поиском внутри специально созданного текстового файла, с анализом первопричины и проверенными версиями. | Kitploit
Инструменты/GitHubGitHub/cdacesec/cve-2022-31902
Анализ уязвимостейЭксплуатацияОтладчикиАнализ Бинарных Файлов
GitHubcdacesec/cve-2022-31902

CVE-2022-31902

Эксплойт для проверки концепции уязвимости CVE-2022-31902, представляющей собой уязвимость типа «отказ в обслуживании» в Notepad++, вызываемую поиском внутри специально созданного текстового файла, с анализом первопричины и проверенными версиями.

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-31902

  • Отказ в обслуживании (DoS) в Notepad++(x86) версии 8.4.3 и ранее.

Описание

  • Срабатывание уязвимости происходит при открытии специально созданного текстового файла (например, first.txt) и последующем использовании опций Find All in All Opened Document или Find All in Current Opened Document в разделе поиска.

В качестве иллюстративного примера ниже, по состоянию на 11/07/2022, используется последняя версия Notepad++(x86) 8.4.3.

Notepad

Доказательство концепции -

  • Откройте first.txt и выполните поиск любого символа в Notepad++, затем нажмите кнопку Find All in All Opened Document или Find All in Current Opened Document.

NotepadCrash

Результат:

NotepadCrash

Анализ дампа в Visual Studio 2019

NotepadCrash

Здесь мы видим, что проблема находится в ScintallComponent -> ScintillaWin.cxx -> строка 3699.

Анализ первопричины

  • Когда пользователь использует функцию поиска Notepad++ в first.txt, это приводит к краху приложения.

  • Notepad++ вызывает функцию finder::add в файле findReplaceDlg.cpp, которая вызывает функцию push_back(foundinfo), которая, в свою очередь, запрашивает выделение памяти размером 4bf21.

  • Из-за нехватки памяти new_operator не может выделить память и возвращает bad_alloc.

  • Таким образом, можно сказать, что поиск символа в first.txt с помощью кнопки Find All in All Opened Document приводит к отказу в обслуживании.

Проверенные версии

Уязвимость проверена на следующих версиях:

  • Notepad++ 8.3.2 32-bit
  • Notepad++ 8.3.3 32-bit.
  • Notepad++ 8.4.0 32-bit.
  • Notepad++ 8.4.1 32-bit.
  • Notepad++ 8.4.2 32-bit.
  • Notepad++ 8.4.3 32-bit.

Тестовая среда

  • Windows 11 - 22563.1000 64 bit
  • Windows 10 - 10.0.19042.1586 64-bit
  • Windows 10 - 10.0.19044.1706 64-bit

Обновление

  • По состоянию на 05-01-2023 проблема всё ещё сохраняется в Notepad++ версиях 8.4.8 (32-бит) и ранее.
  • По состоянию на 01-02-2023 проблема всё ещё сохраняется в Notepad++ версиях 8.4.9 (32-бит) и ранее.
Скачать инструмент