Propósito
Investigar la vulnerabilidad RCE de Microsoft Notepad (CVE-2026-20841), realizar análisis de binarios y crear un exploit PoC con fines educativos.
División de roles
Pongo en marcha un Agent Team con la división de roles que tengo en mente.
- Cazador de binarios: recopila los binarios antes y después de la aplicación del parche
- OSINTER: recopila información fiable sobre la vulnerabilidad y el exploit a partir de fuentes públicas (artículos de blogs, GitHub, etc.)
- Analista de binarios: analiza los binarios recopilados, identifica las ubicaciones del parche mediante la comparación de binarios y localiza la vulnerabilidad
- Desarrollador de exploits: crea un PoC sencillo para verificar la vulnerabilidad (por ejemplo, iniciar la calculadora mediante RCE)
Referencias