
CVE-2026-20841 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows Notepad की रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जिसमें एक क्राफ्टेड .md फ़ाइल और सोशल इंजीनियरिंग का उपयोग करके पेलोड को डिलीवर और एक्ज़ीक्यूट किया जाता है।
यह प्रोजेक्ट विंडोज नोटपैड की "रिमोट कोड एक्ज़ीक्यूशन" से संबंधित कमजोरी के लिए एक सरल प्रूफ ऑफ कॉन्सेप्ट (PoC) है।
हमलावर एक विशेष .md फ़ाइल बनाने में सक्षम होते हैं और सोशल इंजीनियरिंग कौशल का उपयोग करके उपयोगकर्ताओं को .md फ़ाइल के भीतर लिंक पर क्लिक करने के लिए धोखा देते हैं।
poc.md फ़ाइल डाउनलोड कर चुका है।एक बार poc.md डाउनलोड हो जाने पर, हम क्रमबद्ध तरीके से लिंक पर क्लिक करना शुरू करते हैं।