Sploitus

Exploit for CVE-2025-15556-Notepad-WinGUp-Updater-RCE

kitploit · 2026-08-25

Exploit Code

MARKDOWN8 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GEORGE0PAPASOTIRIOU-CVE-2025-15556-NOTEPAD-WINGUP-UPDATER-RCE
# Затронутое ПО: версии Notepad++ до 8.8.9, использующие обновщик WinGUp.

# Тип уязвимости: Обход проверки целостности обновлений, приводящий к выполнению произвольного кода.

Описание: Обновщик WinGUp не выполняет надлежащую проверку целостности метаданных обновления, что позволяет злоумышленнику, способному перехватывать или перенаправлять трафик обновлений, предоставить вредоносный установщик, который будет выполнен с привилегиями пользователя.

Я также включил exploit.py для справки (Прокси-атака «человек посередине») и HTB-дружественную версию для коллег-игроков (Симуляция подмены DNS).