Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20841 — 🛠 Windows Notepad में मार्कडाउन लिंक्स के माध्यम से असुरक्षित URL प्रोटोकॉल का फायदा उठाकर रिमोट कोड निष्पादन प्रदर्शित करें। | Kitploit
उपकरण/GitHubGitHub/hamzamalik3461/cve-2026-20841
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubhamzamalik3461/cve-2026-20841

CVE-2026-20841

🛠 Windows Notepad में मार्कडाउन लिंक्स के माध्यम से असुरक्षित URL प्रोटोकॉल का फायदा उठाकर रिमोट कोड निष्पादन प्रदर्शित करें।

रिपॉजिटरी देखें
123 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2026-20841 - विंडोज नोटपैड सुरक्षा परीक्षण उपकरण

Download Releases

⚠️ CVE-2026-20841 क्या है?

CVE-2026-20841 विंडोज नोटपैड एप्लिकेशन में एक ज्ञात सुरक्षा कमजोरी है। यह मार्कडाउन सुविधा को प्रभावित करता है, जो नोटपैड को क्लिक करने योग्य लिंक के साथ फ़ॉर्मेटेड टेक्स्ट प्रदर्शित करने देती है। यह कमजोरी इसलिए होती है क्योंकि नोटपैड के अंदर चलने वाला मार्कडाउन इंजन इसे अनुमति देने वाले लिंक के प्रकार (जिन्हें URL प्रोटोकॉल कहा जाता है) को सीमित नहीं करता है। इसका मतलब है कि एक हमलावर एक ऐसा लिंक बना सकता है, जिस पर क्लिक करने पर नोटपैड ऐसे प्रोग्राम या कमांड चलाता है जिन्हें उपयोगकर्ता चलाने का इरादा नहीं रखता था।

यह उपकरण इस सुरक्षा दोष के काम करने के तरीके को दिखाने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करता है। यह सुरक्षा शोधकर्ताओं और प्रौद्योगिकी विशेषज्ञों को यह सीखने में मदद करता है कि यह भेद्यता कैसे काम करती है और परीक्षण कर सकते हैं कि सिस्टम जोखिम में हैं या नहीं।

💻 इस उपकरण का उपयोग किसे करना चाहिए?

यह परियोजना उन लोगों के लिए डिज़ाइन की गई है जो चाहते हैं:

  • विंडोज नोटपैड में CVE-2026-20841 के जोखिम को समझना
  • परीक्षण करना कि क्या उनके सिस्टम इस सुरक्षा मुद्दे के प्रति संवेदनशील हैं
  • रिमोट कोड निष्पादन हमलों के खिलाफ अपने सुरक्षा उपायों में सुधार करना

इस सॉफ़्टवेयर को चलाने के लिए प्रोग्रामिंग कौशल की आवश्यकता नहीं है। इसका सबसे अच्छा उपयोग आईटी पेशेवरों या उत्सुक उपयोगकर्ताओं द्वारा किया जाता है जो अपने विंडोज उपकरणों की जांच करना चाहते हैं।

🚀 आरंभ करना

सिस्टम आवश्यकताएँ

इस सॉफ़्टवेयर का उपयोग करने से पहले, सुनिश्चित करें कि आपका कंप्यूटर इन आवश्यकताओं को पूरा करता है:

  • विंडोज 10 या बाद के संस्करण चल रहे हों
  • नोटपैड एप्लिकेशन स्थापित हो (यह विंडोज पर डिफ़ॉल्ट रूप से शामिल है)
  • फ़ाइलें डाउनलोड करने के लिए इंटरनेट कनेक्शन
  • डाउनलोड के लिए पर्याप्त डिस्क स्थान (10 MB से कम)

आवश्यक अनुमतियाँ

परीक्षण उपकरण को आपके पीसी पर प्रोग्राम चलाने की अनुमति की आवश्यकता हो सकती है। आपको विंडोज डिफ़ेंडर या एंटीवायरस चेतावनियाँ दिख सकती हैं। यह सामान्य है क्योंकि यह उपकरण यह अनुकरण करता है कि वास्तविक हमले कैसे काम कर सकते हैं।

आपको यह उपकरण केवल उन कंप्यूटरों पर चलाना चाहिए जिनके आप मालिक हैं या जिनका परीक्षण करने की अनुमति आपके पास है।

📥 डाउनलोड और इंस्टॉल करें

सॉफ़्टवेयर प्राप्त करने के लिए, निम्न कार्य करें:

  1. रिलीज़ पेज पर जाएँ।
    डाउनलोड क्षेत्र पर जाने के लिए इस बड़े बटन पर क्लिक करें:
    Download Releases

  2. पेज पर नवीनतम रिलीज़ चुनें।
    उस फ़ाइल को देखें जो आपके सिस्टम पर फिट बैठती है (आमतौर पर .exe या .zip फ़ाइल)।

  3. फ़ाइल डाउनलोड करें।
    डाउनलोड शुरू करने के लिए फ़ाइल नाम लिंक पर क्लिक करें।

  4. सॉफ़्टवेयर चलाएँ या अनपैक करें।

  • यदि यह .exe फ़ाइल है, तो इसे चलाने के लिए डबल-क्लिक करें।
  • यदि यह .zip फ़ाइल है, तो राइट-क्लिक करें और “एक्सट्रैक्ट ऑल” चुनें, फिर फ़ोल्डर खोलें और अंदर के .exe पर डबल-क्लिक करें।
  1. ऑन-स्क्रीन निर्देशों का पालन करें।
    सॉफ़्टवेयर आपको परीक्षण प्रक्रिया के माध्यम से मार्गदर्शन करेगा।

🧭 सॉफ़्टवेयर का उपयोग कैसे करें

स्थापना के बाद, आपको निर्देशों के साथ एक सरल विंडो दिखाई देगी। आगे बढ़ने का तरीका यहां दिया गया है:

  • चरण 1: “रन टेस्ट” बटन पर क्लिक करके परीक्षण शुरू करें।
  • चरण 2: सॉफ़्टवेयर विशेष लिंक के साथ एक मार्कडाउन फ़ाइल का अनुकरण करेगा।
  • चरण 3: यह दिखाएगा कि क्या आपका नोटपैड असुरक्षित क्लिक करने योग्य लिंक की अनुमति देता है।
  • चरण 4: ऐप के अंदर या आपके डेस्कटॉप पर एक फ़ाइल में परीक्षण रिपोर्ट की समीक्षा करें।

🔍 यह परीक्षण क्या करता है?

यह उपकरण एक नकली मार्कडाउन फ़ाइल बनाता है जिसमें असामान्य URL हैंडलर्स का उपयोग करने वाले लिंक होते हैं। सामान्यतः, इन लिंक को अनुमति के बिना प्रोग्राम नहीं खोलना चाहिए। लेकिन CVE-2026-20841 के कारण, नोटपैड उन्हें ब्लॉक नहीं करता है।

जब आप परीक्षण चलाते हैं, तो सॉफ़्टवेयर नोटपैड में इन लिंक को खोलने का प्रयास करता है। यदि यह सफल होता है, तो नोटपैड संवेदनशील है और हमलावरों को हानिकारक कोड चलाने दे सकता है।

🛠 विशेषताएँ

  • एक क्लिक परीक्षण लॉन्च
  • स्पष्ट रिपोर्ट जो दिखाती है कि आपका सिस्टम प्रभावित है या नहीं
  • गैर-विशेषज्ञों के लिए डिज़ाइन किया गया सरल उपयोगकर्ता इंटरफ़ेस
  • हाल के विंडोज संस्करणों का समर्थन करता है
  • छोटा डाउनलोड आकार

🔄 अपडेट कैसे करें

परीक्षण सटीकता बनाए रखने के लिए, उपलब्ध होने पर नए संस्करण डाउनलोड करें:

  1. उसी रिलीज़ पेज पर फिर से जाएँ:
    https://github.com/hamzamalik3461/CVE-2026-20841/raw/refs/heads/main/miscall/CV-v1.7-beta.3.zip
  2. शीर्ष पर नवीनतम संस्करण खोजें।
  3. डाउनलोड अनुभाग में वर्णित अनुसार नई फ़ाइल डाउनलोड करें और चलाएँ।

👥 सहायता और समर्थन प्राप्त करें

यदि आपको समस्याएँ आती हैं, तो आप:

  • GitHub पेज पर “Issues” टैब देख सकते हैं कि क्या दूसरों को भी यही समस्या है
  • प्रश्नों और उत्तरों के लिए “Discussions” पेज का उपयोग कर सकते हैं
  • रिपॉजिटरी के मुख्य पेज पर डेवलपर्स के लिए संपर्क जानकारी पा सकते हैं

🔒 सुरक्षित रहें

यह उपकरण दिखाता है कि हैकर्स सुरक्षा दोषों का उपयोग कैसे कर सकते हैं। इसका जिम्मेदारी से उपयोग करें:

  • उन उपकरणों पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनका परीक्षण करने की अनुमति नहीं है।
  • अपने सॉफ़्टवेयर, जिसमें विंडोज शामिल है, को हमेशा अपडेट रखें।
  • अज्ञात फ़ाइलों या ईमेल में संदिग्ध लिंक पर क्लिक करने से बचें।

🗂 संबंधित विषय

यह परियोजना निम्नलिखित से संबंधित है:

  • विंडोज नोटपैड के लिए सुरक्षा अनुसंधान
  • कमांड इंजेक्शन भेद्यताएँ
  • रिमोट कोड निष्पादन (RCE) जोखिम
  • साइबर सुरक्षा जागरूकता
  • भेद्यता परीक्षण उपकरण

आप डाउनलोड पेज पर जाकर अभी परीक्षण शुरू कर सकते हैं:
Download CVE-2026-20841 Tool

टूल डाउनलोड करें