黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2025-15556 的概念验证漏洞利用程序,演示通过 MITM 代理或 DNS 欺骗绕过 Notepad++ WinGUp 更新程序的完整性检查,从而导致任意代码执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
描述:WinGUp 更新程序未能正确验证更新元数据的完整性,允许能够拦截或重定向更新流量的攻击者提供一个恶意安装程序,并以用户权限执行该程序。
我还附带了 exploit.py 以供参考(中间人代理),以及一个适合 HTB 玩家的版本(DNS 欺骗模拟)。