Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/zer0t0/cve-2025-56383-proof-of-concept
Анализ уязвимостейЭксплуатацияАнализ вредоносных программРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubzer0t0/cve-2025-56383-proof-of-concept

CVE-2025-56383-Proof-of-Concept

CVE-2025-56383-доказательство-концепции

Репозиторий
5512111 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Notepad++ v8.8.3 содержит уязвимость перехвата DLL, которая позволяет заменить исходный DLL-файл для выполнения вредоносного кода.

Пример метода выглядит следующим образом: (Обратите внимание, что в приведённой ниже демонстрации для установки Notepad++ с целью тестирования используется npp.8.8.3.Installer.x64.exe, но в действительности уязвимости подвержена любая установленная версия Notepad++)

Замените исходный DLL-файл (например, Notepad++\plugins\NppExport\NppExport.dll) на DLL-файл с тем же именем, содержащий вредоносный код (исходная экспортируемая функция перенаправляется на оригинальный DLL), чтобы при запуске Notepad++. exe выполнялся вредоносный код.

Среди них original-NppExport.dll — это оригинальный DLL-файл, а NppExport.dll — поддельный Описание изображения

Затем запустите notepad++.exe — и перехват будет успешно выполнен Описание изображения







[ Отказ от ответственности ]

Касательно эксплуатации уязвимостей и рисков безопасности:
Цель этого репозитория — содействие исследованиям в области безопасности и устранению уязвимостей, а не поощрение или руководство любой несанкционированной эксплуатацией уязвимостей. Несанкционированная эксплуатация или атака на любую систему или сеть незаконны и могут повлечь серьёзные риски для безопасности и правовые последствия для отдельных лиц и организаций.
Автор категорически против любой несанкционированной эксплуатации уязвимостей и напоминает пользователям о необходимости соблюдать соответствующие законы, нормативные акты и этические нормы.

Юридическая ответственность и ограничения:
Ни при каких обстоятельствах автор не несёт ответственности за любые прямые, косвенные, случайные, особые, штрафные или косвенные убытки (включая, но не ограничиваясь потерей прибыли, потерей данных, остановкой бизнеса или сбоем компьютерной системы), возникшие в результате использования или невозможности использования информации из этого репозитория, даже если автор был уведомлён о возможности таких убытков.

Ответственность пользователей:
При использовании информации из этого репозитория пользователи должны обеспечивать соответствие своего поведения местным законам, нормативным актам и этическим стандартам. Пользователи несут полную ответственность за свои действия, включая, но не ограничиваясь любыми правовыми последствиями или рисками для безопасности, возникающими в результате использования информации из этого репозитория.

Исправление уязвимостей и обновления:
Автор рекомендует пользователям своевременно отслеживать информацию об устранении уязвимостей, публикуемую соответствующими поставщиками или мейнтейнерами проектов, и как можно скорее применять меры исправления для защиты безопасности системы и данных. Автор не берёт на себя ответственность за любые риски для безопасности или убытки, возникшие в результате несвоевременного применения пользователями мер исправления.

Скачать инструмент