Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20841 — إثبات مفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد في عارض Markdown الخاص بتطبيق "المفكرة" (Notepad) في نظام ويندوز. لا يقيّد محرك Markdown بروتوكولات عناوين URL، مما يسمح بتشغيل معالجات البروتوكولات التعسفية عبر روابط قابلة للنقر. | Kitploit
أدوات/GitHubGitHub/securewithumer/cve-2026-20841
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubsecurewithumer/cve-2026-20841

CVE-2026-20841

إثبات مفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد في عارض Markdown الخاص بتطبيق "المفكرة" (Notepad) في نظام ويندوز. لا يقيّد محرك Markdown بروتوكولات عناوين URL، مما يسمح بتشغيل معالجات البروتوكولات التعسفية عبر روابط قابلة للنقر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
116منذ 7 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2026-20841 - تنفيذ التعليمات البرمجية عن بُعد في Windows Notepad

PoC لثغرة تنفيذ التعليمات البرمجية عن بُعد في عارض Markdown الخاص بـ Windows Notepad. لا يقيّد محرك Markdown بروتوكولات URL، مما يسمح بتشغيل معالجات البروتوكولات التعسفية عبر الروابط القابلة للنقر.

إخلاء المسؤولية

  1. ليس اكتشافي. يعود الفضل للباحثين الأصليين في نشرة MSRC. هذا إعادة إنشاء لـ PoC.
  2. خطورة أقل مما يبدو. يتطلب أكثر من نقرة واحدة في معظم الحالات (انظر القيود).

PoC

تنفيذ ثنائي محلي (file://)

root@kitploit:~
[click](file://C:/windows/system32/cmd.exe)

يشغّل أي ملف تنفيذي موجود على القرص — cmd.exe، powershell.exe، ، إلخ.

mshta.exe

الخطوة 1.

الخطوة 2.

ملاحظات

  • إصدارات Notepad المعرضة للثغرة متوفرة على Uptodown. تحقق من التوقيع الرقمي قبل الاستخدام.
  • اختبر فقط داخل جهاز افتراضي (VM).

ابقَ آمنًا!

تنزيل الأداة