Sploitus

Exploit for Notepad-8.8.1_CVE-2025-49144

kitploit · 2026-08-30

Exploit Code

MARKDOWN17 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-B0YSIE7E-NOTEPAD-8.8.1_CVE-2025-49144
# CVE-2025-49144 – Эксплойт для Notepad++ 8.8.1

Этот репозиторий содержит функциональное доказательство концепции (PoC), эксплуатирующее уязвимость **CVE-2025-49144** в **установщике Notepad++ 8.8.1**. Вредоносное выполнение происходит путём размещения бинарного файла (`regsvr32.exe`) в той же директории, что и уязвимый установщик. При запуске установщика он наследует контекст и запускает полезную нагрузку.

> ⚠️ **Отказ от ответственности**  
>  Данный код предназначен строго для **образовательных и исследовательских целей**. Несанкционированное использование в системах без явного разрешения может нарушать закон.  
>  Автор **не несёт ответственности** за любое неправомерное использование или вредоносную активность, связанную с этим инструментом.

* * *

## 🧪 Требования

  * Python 3.x
  * `msfvenom` (часть Metasploit Framework)
  * `mingw-w64` (`x86_64-w64-mingw32-gcc`)
  * Уязвимый установщик: `npp.8.8.1.Installer.x64.exe` (необходимо поместить вручную в ту же директорию)