XK3NF4/CVE-2026-48778
GitHub: XK3NF4/CVE-2026-48778
该项目是 Notepad++ CVE-2026-48778 远程代码执行漏洞的概念验证工具,通过篡改 config.xml 中的 commandLineInterpreter 字段触发任意命令执行。
Stars: 7 | Forks: 0
# CVE-2026-48778 POC
通过 config.xml commandLineInterpreter 实现的 Notepad++ RCE
## 用法
```
.\CVE-2026-48778.exe calc.exe
```
## 演示
https://github.com/user-attachments/assets/79ec82c9-ab37-4923-b62d-325710095e86
## 漏洞概述
| 软件包 | 受影响版本 | 已修复版本 |
|---|---|---|
| **Notepad++** | `<= v8.9.6` | `v8.9.6.1` |
## 参考
[GHSA-7hm3-wp5q-ccv9](https://github.com/notepad-plus-plus/notepad-plus-plus/security/advisories/GHSA-7hm3-wp5q-ccv9)
## 用法
```
.\CVE-2026-48778.exe calc.exe
```
## 演示
https://github.com/user-attachments/assets/79ec82c9-ab37-4923-b62d-325710095e86
## 漏洞概述
| 软件包 | 受影响版本 | 已修复版本 |
|---|---|---|
| **Notepad++** | `<= v8.9.6` | `v8.9.6.1` |
## 参考
[GHSA-7hm3-wp5q-ccv9](https://github.com/notepad-plus-plus/notepad-plus-plus/security/advisories/GHSA-7hm3-wp5q-ccv9)标签:UML