Notepad++ v8.8.3 存在 DLL 劫持漏洞,可以通过替换原始 DLL 文件来执行恶意代码。
示例方法如下: (请注意,以下演示使用 npp.8.8.3.Installer.x64.exe 安装 Notepad++ 进行测试,但实际上,任何已安装的 Notepad++ 都会受到此漏洞的影响)
将原始 DLL(例如 Notepad++\plugins\NppExport\NppExport.dll)替换为包含恶意代码的同名 DLL 文件(原始导出函数被转发到原始 DLL),这样在执行 Notepad++.exe 时,就可以执行恶意代码。
其中,original-NppExport.dll 是原始 DLL,而 NppExport.dll 是伪造的 DLL

然后点击 notepad++.exe,成功劫持
[ 免责声明 ]
关于漏洞利用与安全风险:
本仓库的目的是促进安全研究和漏洞修复,而非鼓励或引导任何未经授权的漏洞利用。未经授权对任何系统或网络进行利用或攻击均属违法行为,并可能对个人和组织造成严重的安全风险和法律后果。
作者明确反对任何未经授权的漏洞利用行为,并提醒用户遵守相关法律法规和道德准则。
法律责任与限制:
在任何情况下,作者均不对因使用或无法使用本仓库中的信息而产生的任何直接、间接、偶然、特殊、惩罚性或后果性损害(包括但不限于利润损失、数据丢失、业务中断或计算机系统故障)承担责任,即使作者已被告知发生此类损害的可能性。
用户责任:
用户在使用本仓库中的信息时,应确保自身行为符合当地法律法规和道德标准。用户应对自己的行为承担全部责任,包括但不限于因使用本仓库中的信息而产生的任何法律后果或安全风险。
漏洞修复与更新:
作者建议用户及时关注相关厂商或项目维护者发布的漏洞修复信息,并尽快采取修复措施,以保护系统和数据的安全。
作者不承担因用户未能及时采取修复措施而导致的任何安全风险或损失。