
Эксплойт для подтверждения концепции (Proof-of-Concept) для CVE-2025-15556, демонстрирующий обход целостности обновлений в обновляторе WinGUp Notepad++ через MITM-прокси или спуфинг DNS, приводящий к выполнению произвольного кода.
Описание: Обновщик WinGUp не выполняет надлежащую проверку целостности метаданных обновления, что позволяет злоумышленнику, способному перехватывать или перенаправлять трафик обновлений, предоставить вредоносный установщик, который будет выполнен с привилегиями пользователя.
Я также включил exploit.py для справки (Прокси-атака «человек посередине») и HTB-дружественную версию для коллег-игроков (Симуляция подмены DNS).