查看: 12652|回复: 7

Notepad++ Plugin Notepad# 1.5 - Local Exploit

[复制链接]
  • TA的每日心情
    擦汗
    5 小时前
  • 签到天数: 1572 天

    [LV.Master]伴坛终老

    发表于 2013-12-4 10:26:10 | 显示全部楼层 |阅读模式
    # Exploit Title: Notepad++ - Notepad# plugin local exploit
    # Google Dork:
    # Date: 2013-12-01
    # Exploit Author: Sun Junwen
    # Version: Notepad ++ 6.3.2 with Notepad# plugin (1.5) and Explorer plugin
    (1.8.2)
    # Tested on: Windows XP SP3 EN
    # CVE :

    1. Poc
    With Notepad# plugin (1.5) and Explorer plugin (1.8.2) installed in Notepad
    ++ 6.3.2, open the html file in attachement, click Enter in the last
    </script> tag, Npp will crash and calc.exe will open. Without Explorer
    plugin, these still can be exploit. Explorer plugin makes this easier.

    2. Root cause
    NotepadSharp plugin has several stack buffer overflow bug.
    In its PluginDefinition.cpp file, there are some char buffer whose length
    are 9999. They are all defined on stack.
    So if some strcpy/memcpy copy more than 9999 chars to these buffers, it
    leads to a stack overflow.

    3. Tested on
    Windows XP SP3 EN
    Notepad ++ 6.3.2
    Notepad# plugin (1.5) and Explorer plugin (1.8.2)

    Sun Junwen
    Trendmicro, CDC



    Exploit:
    30007.zip (2.85 KB, 下载次数: 2, 售价: 3 i币)
    回复

    使用道具 举报

    该用户从未签到

    发表于 2013-12-4 10:48:03 | 显示全部楼层
    如何 使用,  不知道有方法么,
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2023-4-26 23:35
  • 签到天数: 237 天

    [LV.7]常住居民III

    发表于 2013-12-4 10:57:27 | 显示全部楼层
    下载了   
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2017-6-22 13:45
  • 签到天数: 44 天

    [LV.5]常住居民I

    发表于 2013-12-4 11:48:21 | 显示全部楼层
    最新的那个xp+03 ,需要本地登录凭证的?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-8-15 00:19
  • 签到天数: 126 天

    [LV.7]常住居民III

    发表于 2013-12-4 18:36:36 | 显示全部楼层
    我去,我用的久这个版本

    点评

    哈哈,溢出你  详情 回复 发表于 2013-12-4 21:43
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2017-1-5 19:19
  • 签到天数: 238 天

    [LV.7]常住居民III

    发表于 2013-12-4 19:00:08 | 显示全部楼层
    看不懂英文,这个EXP用来干什么的?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    郁闷
    2016-10-26 00:00
  • 签到天数: 63 天

    [LV.6]常住居民II

    发表于 2013-12-4 19:10:03 | 显示全部楼层
    我一直用这个,不过现在是6.5.0。0的版本
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2022-4-16 15:45
  • 签到天数: 247 天

    [LV.8]以坛为家I

    发表于 2013-12-4 21:43:40 | 显示全部楼层
    野驴~ 发表于 2013-12-4 18:36
    我去,我用的久这个版本

    哈哈,溢出你
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-5-18 19:04 , Processed in 0.033348 second(s), 21 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部