
🛠 توضيح تنفيذ التعليمات البرمجية عن بُعد في مفكرة ويندوز عبر روابط ماركداون تستغل بروتوكولات عناوين URL غير الآمنة.
CVE-2026-20841 هو ضعف أمني معروف في تطبيق Windows Notepad. ويؤثر على ميزة Markdown، التي تسمح للمفكرة بعرض نص منسّق مع روابط قابلة للنقر. يحدث هذا الضعف لأن محرك Markdown داخل المفكرة لا يقيّد أنواع الروابط (المسماة بروتوكولات URL) التي يسمح بها. وهذا يعني أن المهاجم يمكنه إنشاء رابط، عند النقر عليه، يجعل المفكرة تشغّل برامج أو أوامر لم يقصد المستخدم تشغيلها.
توفر هذه الأداة إثباتًا للمفهوم (PoC) لإظهار كيفية عمل هذا الخلل الأمني. وتساعد باحثي الأمن وخبراء التقنية على فهم كيفية عمل الثغرة واختبار ما إذا كانت الأنظمة معرضة للخطر.
صُمم هذا المشروع للأشخاص الذين يرغبون في:
لا تتطلب هذه الأداة أي مهارات برمجية لتشغيلها. وهي الأنسب لمتخصصي تقنية المعلومات أو المستخدمين الفضوليين الذين يرغبون في فحص أجهزة Windows الخاصة بهم.
قبل استخدام هذه الأداة، تأكد من أن جهازك يلبي هذه المتطلبات:
قد تحتاج أداة الاختبار إلى إذن لتشغيل برامج على جهاز الكمبيوتر الخاص بك. قد ترى تحذيرات من Windows Defender أو برنامج مكافحة الفيروسات. هذا أمر طبيعي لأن الأداة تحاكي كيفية عمل الهجمات الحقيقية.
يجب عليك تشغيل الأداة فقط على أجهزة الكمبيوتر التي تملكها أو لديك إذن باختبارها.
للحصول على الأداة، اتبع الخطوات التالية:
انتقل إلى صفحة الإصدارات.
انقر هذا الزر الكبير لزيارة منطقة التنزيلات:
اختر أحدث إصدار في الصفحة.
ابحث عن الملف المناسب لنظامك (عادةً ملف .exe أو .zip).
نزّل الملف.
انقر رابط اسم الملف لبدء التنزيل.
شغّل الأداة أو فك ضغطها.
.exe، انقر نقرًا مزدوجًا عليه لتشغيله..zip، انقر بزر الماوس الأيمن واختر “Extract All,” ثم افتح المجلد وانقر نقرًا مزدوجًا على ملف .exe بداخله.بعد التثبيت، ستظهر لك نافذة بسيطة تحتوي على تعليمات. إليك كيفية المتابعة:
تنشئ الأداة ملف markdown وهميًا يحتوي على روابط تستخدم معالجات URL غير معتادة. في العادة، يجب ألا تفتح هذه الروابط برامج دون إذن. ولكن بسبب CVE-2026-20841، لا يحظرها المفكرة.
عند تشغيل الاختبار، تحاول الأداة فتح هذه الروابط في المفكرة. إذا نجحت، فهذا يعني أن المفكرة معرضة للخطر ويمكن أن تسمح للمهاجمين بتشغيل تعليمات برمجية ضارة.
للحفاظ على دقة الاختبار، نزّل الإصدارات الجديدة عند توفرها:
إذا واجهت مشاكل، يمكنك:
توضح هذه الأداة كيف يمكن للمخترقين استغلال الثغرات الأمنية. استخدمها بمسؤولية:
يتعلق هذا المشروع بـ:
يمكنك البدء بالاختبار الآن بزيارة صفحة التنزيلات:
تنزيل أداة CVE-2026-20841