Sploitus

Exploit for CVE-2023-40031

kitploit · 2026-09-02

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WEBRAYBTL-CVE-2023-40031
# CVE-2023-40031

notepad++ヒープバッファオーバーフロー脆弱性CVE-2023-40031 分析と再現

## 脆弱性の概要

Notepad++ は、Windows上で動作し、多くのプログラミング言語をサポートする有名なオープンソースコードエディタです。最近、セキュリティ研究者がNotepad++を検査し、多くのセキュリティ脆弱性を発見しました。その中で、CVSS3(10点満点)で7.8点と評価されたヒープバッファオーバーフロー脆弱性CVE-2023-40031は、危険度の高い脆弱性に分類されます。この脆弱性はUtf8_16_Read::convert関数に存在し、UTF-16からUTF-8への変換時に、変換後のUTF-8ヒープバッファのサイズを誤って計算するため、バッファ外のメモリ領域が上書きされ、任意のコード実行につながる可能性があります。

## 影響範囲

<=8.5.6

## 再現環境

OS:Win7 sp1。 分析ツール:IDA、WinDbg、OLLYDBG。

## 技術相談

WeChat検索:WebRAY_BTL

## 免責事項:

本記事は技術交流・学習・研究のみを目的としています。記事中の技術を不正な目的や破壊行為に使用することは固く禁じられており、違反した場合に生じる一切の結果は、本記事の著者とは無関係です。

### 中国語版:

本免責事項は、本記事が技術交流・学習・研究のみを目的としていることを明確に示すためのものです。記事中の技術をいかなる不正目的や破壊行為にも使用してはなりません。本記事の著者は、技術の不正使用、または他者やシステムに対する損害について一切の責任を負いません。

本記事を読む場合や参考にする場合、記事で提供される技術を不正行為、他人の権利侵害、またはシステムへの攻撃に利用しないことを、明確に理解し約束する必要があります。本記事中の技術を使用した結果生じるいかなる事故、損失、損害(データ損失、財産的損害、法的責任などを含みますが、これらに限定されません)についても、本記事の著者とは無関係です。

本記事で提供される技術情報は学習および参考のみを目的としており、いかなる形式の保証または確約も構成するものではありません。本記事の著者は、技術の正確性、有効性、適用性についていかなる表明も保証も行いません。

### 英語版: