kavin-jindal/CVE-2026-48778-PoC

GitHub: kavin-jindal/CVE-2026-48778-PoC

针对 Notepad++ 任意代码执行漏洞(CVE-2026-48778)的 Python 概念验证脚本,用于复现和验证该漏洞的触发路径。

Stars: 0 | Forks: 0

# CVE-2026-48778 — Notepad++ 任意代码执行 PoC **严重程度:** 高(CVSS 7.8) | **受影响版本:** Notepad++ ≤ 8.9.6 | **已修复版本:** v8.9.6.1 这是一个针对 CVE-2026-48778 的 PoC 脚本,该漏洞是 Notepad++ ≤ 8.9.6 中的一个任意代码执行漏洞。 获取完整的技术细节,请参阅[官方安全公告](https://github.com/notepad-plus-plus/notepad-plus-plus/security/advisories/GHSA-7hm3-wp5q-ccv9)。 ## 使用方法 ``` python cve-2026-48778.py ``` **运行后触发方式:** 文件 → 打开所在文件夹 → cmd **预期结果:** 启动 `calc.exe` 而不是 cmd。 ## 作者 **Kavin Jindal** — [Avyukt Security](https://www.linkedin.com/company/avyukt-security/) || [LinkedIn](https://www.linkedin.com/in/kavin-jindal/) ## 免责声明 本 PoC 仅出于教育和研究目的发布。请仅在你拥有或已获得明确测试许可的系统上使用。
标签:逆向工具