Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-20841 — PoC para una vulnerabilidad de ejecución remota de código en el renderizador de markdown del Bloc de notas de Windows. El motor de markdown no restringe los protocolos de URL, lo que permite activar manejadores de protocolo arbitrarios mediante enlaces en los que se puede hacer clic. | Kitploit
Herramientas/GitHubGitHub/securewithumer/cve-2026-20841
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubsecurewithumer/cve-2026-20841

CVE-2026-20841

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
11hace 6 mesesAún no revisado

Acerca de

PoC para una vulnerabilidad de ejecución remota de código en el renderizador de markdown del Bloc de notas de Windows. El motor de markdown no restringe los protocolos de URL, lo que permite activar manejadores de protocolo arbitrarios mediante enlaces en los que se puede hacer clic.

Compartir

CVE-2026-20841 - RCE en el Bloc de Notas de Windows

PoC de una falla de ejecución remota de código en el renderizador de markdown del Bloc de Notas de Windows. El motor de markdown no restringe los protocolos de URL, lo que permite activar manejadores de protocolo arbitrarios mediante enlaces en los que se puede hacer clic.

Avisos legales

  1. No es mi descubrimiento. El crédito corresponde a los investigadores originales en el aviso de MSRC. Esto es una recreación del PoC.
  2. Gravedad menor de lo que parece. Requiere más de un clic en la mayoría de los casos (consulte Limitaciones).

PoC

Ejecución de binario local (file://)

root@kitploit:~
[click](file://C:/windows/system32/cmd.exe)

Lanza cualquier ejecutable que ya esté en el disco: cmd.exe, , , etc.

powershell.exe
mshta.exe

paso 1.

paso 2.

Notas

  • Las compilaciones vulnerables del Bloc de Notas están en Uptodown. Verifique la firma digital antes de usarlas.
  • Pruebe únicamente en una máquina virtual.

¡Manténgase a salvo!

Descargar herramienta