Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-20841 — PoC für eine Schwachstelle zur Remote-Codeausführung im Markdown-Renderer von Windows-Editor. Die Markdown-Engine schränkt URL-Protokolle nicht ein, wodurch beliebige Protokoll-Handler über klickbare Links ausgelöst werden können. | Kitploit
Tools/GitHubGitHub/securewithumer/cve-2026-20841
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubsecurewithumer/cve-2026-20841

CVE-2026-20841

PoC für eine Schwachstelle zur Remote-Codeausführung im Markdown-Renderer von Windows-Editor. Die Markdown-Engine schränkt URL-Protokolle nicht ein, wodurch beliebige Protokoll-Handler über klickbare Links ausgelöst werden können.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
11vor 6 MonatenNoch nicht geprüft
Teilen

CVE-2026-20841 - Windows-Notepad-RCE

PoC für eine Schwachstelle zur Remote-Codeausführung im Markdown-Renderer von Windows-Notepad. Die Markdown-Engine schränkt URL-Protokolle nicht ein, sodass beliebige Protokoll-Handler über klickbare Links ausgelöst werden können.

Haftungsausschlüsse

  1. Nicht meine Entdeckung. Die Anerkennung gebührt den ursprünglichen Forschern im MSRC-Advisory. Dies ist eine PoC-Nachbildung.
  2. Geringerer Schweregrad als es klingt. Erfordert in den meisten Fällen mehr als einen Klick (siehe Einschränkungen).

PoC

Lokale Binärausführung (file://)

root@kitploit:~
[click](file://C:/windows/system32/cmd.exe)

Startet jede ausführbare Datei, die bereits auf der Festplatte vorhanden ist — cmd.exe, powershell.exe, usw.

mshta.exe

Schritt 1.

Schritt 2.

Hinweise

  • Anfällige Notepad-Builds sind auf Uptodown verfügbar. Überprüfen Sie vor der Verwendung die digitale Signatur.
  • Nur in einer VM testen.

Bleiben Sie sicher!

Tool herunterladen