Zweck
Untersuchung der RCE-Schwachstelle in Microsoft Notepad (CVE-2026-20841), Binäranalyse sowie Erstellung eines PoC-Exploits zu Lernzwecken.
Aufgabenverteilung
Ich starte ein Agent Team mit der von mir vorgesehenen Aufgabenverteilung und führe es aus.
- Binärjäger: Sammelt die Binärdateien vor und nach der Patch-Anwendung
- OSINTER: Sammelt verlässliche Informationen über die Schwachstelle und den Exploit aus öffentlichen Quellen (Blogartikel, GitHub usw.)
- Binäranalyst: Analysiert die gesammelten Binärdateien, identifiziert die Patch-Stellen anhand des Binärdiffs und ermittelt die Schwachstelle
- Exploit-Entwickler: Erstellt einen einfachen PoC zur Bestätigung der Schwachstelle (z. B. Starten des Taschenrechners per RCE)
References