Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-31902 — 针对CVE-2022-31902的概念验证漏洞利用程序,该漏洞是Notepad++中的一个拒绝服务漏洞,通过在精心构造的文本文件中进行搜索触发,包含根本原因分析和已测试版本。 | Kitploit
工具/GitHubGitHub/cdacesec/cve-2022-31902
漏洞分析漏洞利用调试器二进制分析
GitHubcdacesec/cve-2022-31902

CVE-2022-31902

针对CVE-2022-31902的概念验证漏洞利用程序,该漏洞是Notepad++中的一个拒绝服务漏洞,通过在精心构造的文本文件中进行搜索触发,包含根本原因分析和已测试版本。

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-31902

  • Notepad++(x86) 在 8.4.3 及 之前版本 中存在拒绝服务(DoS)漏洞。

描述

  • 通过打开特制的文本文件(例如 first.txt),然后在查找选项中使用“在所有打开文档中查找全部”或“在当前打开文档中查找全部”功能,触发漏洞。

以下举例说明,截至 2022年11月7日,最新版本的 Notepad++(x86)为 8.4.3。

Notepad

概念验证 -

  • 在 Notepad++ 中打开 first.txt,搜索任意字符,然后点击“在所有打开文档中查找全部”或“在当前打开文档中查找全部”按钮。

NotepadCrash

结果:

NotepadCrash

Visual Studio 2019 转储分析

NotepadCrash

此处可见,问题出现在 ScintallComponent -> ScintillaWin.cxx-> 第 3699 行。

根本原因分析

  • 当用户在 first.txt 中使用 Notepad++ 的查找功能时,会导致应用程序崩溃。

  • Notepad++ 调用了 findReplaceDlg.cpp 文件中的 finder::add 函数,该函数会调用 push_back(foundinfo) 函数,该函数内部尝试分配大小为 4bf21 的内存。

  • 由于内存不足,new_operator 无法分配内存,并返回 bad_alloc。

  • 因此,我们可以认为:在 first.txt 中,使用“在所有打开文档中查找全部”按钮搜索字符,会导致拒绝服务。

测试版本

该漏洞经验证可在以下版本中复现:

  • Notepad++ 8.3.2 32位
  • Notepad++ 8.3.3 32位
  • Notepad++ 8.4.0 32位
  • Notepad++ 8.4.1 32位
  • Notepad++ 8.4.2 32位
  • Notepad++ 8.4.3 32位

测试环境

  • Windows 11 - 22563.1000 64位
  • Windows 10 - 10.0.19042.1586 64位
  • Windows 10 - 10.0.19044.1706 64位

更新

  • 截至 2023年1月5日,该问题在 Notepad++ 8.4.8(32位)及之前版本 中依然存在。
  • 截至 2023年2月1日,该问题在 Notepad++ 8.4.9(32位)及之前版本 中依然存在。
下载工具