
PoC für eine Schwachstelle zur Remote-Codeausführung im Markdown-Renderer von Windows-Editor. Die Markdown-Engine schränkt URL-Protokolle nicht ein, wodurch beliebige Protokoll-Handler über klickbare Links ausgelöst werden können.
PoC für eine Schwachstelle zur Remote-Codeausführung im Markdown-Renderer von Windows-Notepad. Die Markdown-Engine schränkt URL-Protokolle nicht ein, sodass beliebige Protokoll-Handler über klickbare Links ausgelöst werden können.
file://)[click](file://C:/windows/system32/cmd.exe)
Startet jede ausführbare Datei, die bereits auf der Festplatte vorhanden ist — cmd.exe, powershell.exe, usw.
mshta.exe

Bleiben Sie sicher!