Sploitus

Exploit for CVE-2026-48800-PoC

kitploit · 2026-08-25

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KAVIN-JINDAL-CVE-2026-48800-POC
# CVE-2026-48800 — PoC выполнения произвольного кода в Notepad++

**Критичность:** Высокая | **Затронуто:** Notepad++ ≤ 8.9.6 | **Исправлено:** v8.9.6.1

PoC-скрипт для CVE-2026-48800, уязвимости выполнения произвольного кода в Notepad++ ≤ 8.9.6 через `shortcuts.xml`.

Полное техническое описание см. в официальном бюллетене безопасности.

## Использование

root@kitploit:~
    
    
    python cve-2026-48800.py
    

**Активация после запуска:** Выполнить → Command Injection Demo

**Ожидаемый результат:** запускается `calc.exe`, что подтверждает выполнение произвольного кода.

## Связанное

Также см. CVE-2026-48778 — сопутствующая уязвимость в том же выпуске Notepad++, затрагивающая `config.xml`.

## Автор