
🛠 Demonstriert die Remote-Codeausführung in Windows Notepad über Markdown-Links, die ungesicherte URL-Protokolle ausnutzen.
CVE-2026-20841 ist eine bekannte Sicherheitsschwachstelle in der Windows-Notepad-Anwendung. Sie betrifft die Markdown-Funktion, mit der Notepad formatierten Text mit anklickbaren Links anzeigen kann. Diese Schwachstelle besteht, weil die in Notepad integrierte Markdown-Engine die Arten von Links (sogenannte URL-Protokolle), die sie zulässt, nicht einschränkt. Das bedeutet, dass ein Angreifer einen Link erstellen kann, der beim Anklicken dazu führt, dass Notepad Programme oder Befehle ausführt, die der Benutzer nicht beabsichtigt hat.
Dieses Tool bietet einen Proof of Concept (PoC), um zu zeigen, wie dieser Sicherheitsfehler funktioniert. Es hilft Sicherheitsforschern und Technologieexperten, die Funktionsweise der Schwachstelle zu verstehen und zu testen, ob Systeme gefährdet sind.
Dieses Projekt richtet sich an Personen, die Folgendes möchten:
Für die Verwendung dieser Software sind keine Programmierkenntnisse erforderlich. Sie eignet sich am besten für IT-Experten oder neugierige Benutzer, die ihre Windows-Geräte überprüfen möchten.
Bevor Sie diese Software verwenden, stellen Sie sicher, dass Ihr Computer diese Anforderungen erfüllt:
Das Testtool benötigt möglicherweise die Berechtigung, Programme auf Ihrem PC auszuführen. Möglicherweise werden Windows Defender oder Antiviren-Warnungen angezeigt. Dies ist normal, da das Tool simuliert, wie echte Angriffe funktionieren könnten.
Sie sollten das Tool nur auf Computern ausführen, die Ihnen gehören oder für deren Test Sie eine Genehmigung haben.
Gehen Sie wie folgt vor, um die Software zu erhalten:
Rufen Sie die Release-Seite auf.
Klicken Sie auf diese große Schaltfläche, um den Download-Bereich aufzurufen:
Wählen Sie das neueste Release auf der Seite.
Suchen Sie nach der Datei, die zu Ihrem System passt (normalerweise eine .exe- oder .zip-Datei).
Laden Sie die Datei herunter.
Klicken Sie auf den Dateinamen-Link, um den Download zu starten.
Führen Sie die Software aus oder entpacken Sie sie.
.exe-Datei handelt, doppelklicken Sie darauf, um sie auszuführen..zip-Datei handelt, klicken Sie mit der rechten Maustaste und wählen Sie „Alle extrahieren“, öffnen Sie dann den Ordner und doppelklicken Sie auf die darin enthaltene .exe.Nach der Installation sehen Sie ein einfaches Fenster mit Anweisungen. So gehen Sie vor:
Das Tool erstellt eine gefälschte Markdown-Datei, die Links mit ungewöhnlichen URL-Handlern enthält. Normalerweise sollten diese Links keine Programme ohne Erlaubnis öffnen. Aufgrund von CVE-2026-20841 blockiert Notepad sie jedoch nicht.
Wenn Sie den Test ausführen, versucht die Software, diese Links in Notepad zu öffnen. Wenn dies gelingt, ist Notepad anfällig und kann Angreifern ermöglichen, schädlichen Code auszuführen.
Um die Testgenauigkeit zu gewährleisten, laden Sie neue Versionen herunter, sobald sie verfügbar sind:
Wenn Sie auf Probleme stoßen, können Sie:
Dieses Tool zeigt, wie Hacker Sicherheitslücken ausnutzen könnten. Verwenden Sie es verantwortungsvoll:
Dieses Projekt steht im Zusammenhang mit:
Sie können jetzt mit dem Testen beginnen, indem Sie die Download-Seite besuchen:
CVE-2026-20841 Tool herunterladen