
🛠 Windows Notepad में मार्कडाउन लिंक्स के माध्यम से असुरक्षित URL प्रोटोकॉल का फायदा उठाकर रिमोट कोड निष्पादन प्रदर्शित करें।
CVE-2026-20841 विंडोज नोटपैड एप्लिकेशन में एक ज्ञात सुरक्षा कमजोरी है। यह मार्कडाउन सुविधा को प्रभावित करता है, जो नोटपैड को क्लिक करने योग्य लिंक के साथ फ़ॉर्मेटेड टेक्स्ट प्रदर्शित करने देती है। यह कमजोरी इसलिए होती है क्योंकि नोटपैड के अंदर चलने वाला मार्कडाउन इंजन इसे अनुमति देने वाले लिंक के प्रकार (जिन्हें URL प्रोटोकॉल कहा जाता है) को सीमित नहीं करता है। इसका मतलब है कि एक हमलावर एक ऐसा लिंक बना सकता है, जिस पर क्लिक करने पर नोटपैड ऐसे प्रोग्राम या कमांड चलाता है जिन्हें उपयोगकर्ता चलाने का इरादा नहीं रखता था।
यह उपकरण इस सुरक्षा दोष के काम करने के तरीके को दिखाने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करता है। यह सुरक्षा शोधकर्ताओं और प्रौद्योगिकी विशेषज्ञों को यह सीखने में मदद करता है कि यह भेद्यता कैसे काम करती है और परीक्षण कर सकते हैं कि सिस्टम जोखिम में हैं या नहीं।
यह परियोजना उन लोगों के लिए डिज़ाइन की गई है जो चाहते हैं:
इस सॉफ़्टवेयर को चलाने के लिए प्रोग्रामिंग कौशल की आवश्यकता नहीं है। इसका सबसे अच्छा उपयोग आईटी पेशेवरों या उत्सुक उपयोगकर्ताओं द्वारा किया जाता है जो अपने विंडोज उपकरणों की जांच करना चाहते हैं।
इस सॉफ़्टवेयर का उपयोग करने से पहले, सुनिश्चित करें कि आपका कंप्यूटर इन आवश्यकताओं को पूरा करता है:
परीक्षण उपकरण को आपके पीसी पर प्रोग्राम चलाने की अनुमति की आवश्यकता हो सकती है। आपको विंडोज डिफ़ेंडर या एंटीवायरस चेतावनियाँ दिख सकती हैं। यह सामान्य है क्योंकि यह उपकरण यह अनुकरण करता है कि वास्तविक हमले कैसे काम कर सकते हैं।
आपको यह उपकरण केवल उन कंप्यूटरों पर चलाना चाहिए जिनके आप मालिक हैं या जिनका परीक्षण करने की अनुमति आपके पास है।
सॉफ़्टवेयर प्राप्त करने के लिए, निम्न कार्य करें:
रिलीज़ पेज पर जाएँ।
डाउनलोड क्षेत्र पर जाने के लिए इस बड़े बटन पर क्लिक करें:
पेज पर नवीनतम रिलीज़ चुनें।
उस फ़ाइल को देखें जो आपके सिस्टम पर फिट बैठती है (आमतौर पर .exe या .zip फ़ाइल)।
फ़ाइल डाउनलोड करें।
डाउनलोड शुरू करने के लिए फ़ाइल नाम लिंक पर क्लिक करें।
सॉफ़्टवेयर चलाएँ या अनपैक करें।
.exe फ़ाइल है, तो इसे चलाने के लिए डबल-क्लिक करें।.zip फ़ाइल है, तो राइट-क्लिक करें और “एक्सट्रैक्ट ऑल” चुनें, फिर फ़ोल्डर खोलें और अंदर के .exe पर डबल-क्लिक करें।स्थापना के बाद, आपको निर्देशों के साथ एक सरल विंडो दिखाई देगी। आगे बढ़ने का तरीका यहां दिया गया है:
यह उपकरण एक नकली मार्कडाउन फ़ाइल बनाता है जिसमें असामान्य URL हैंडलर्स का उपयोग करने वाले लिंक होते हैं। सामान्यतः, इन लिंक को अनुमति के बिना प्रोग्राम नहीं खोलना चाहिए। लेकिन CVE-2026-20841 के कारण, नोटपैड उन्हें ब्लॉक नहीं करता है।
जब आप परीक्षण चलाते हैं, तो सॉफ़्टवेयर नोटपैड में इन लिंक को खोलने का प्रयास करता है। यदि यह सफल होता है, तो नोटपैड संवेदनशील है और हमलावरों को हानिकारक कोड चलाने दे सकता है।
परीक्षण सटीकता बनाए रखने के लिए, उपलब्ध होने पर नए संस्करण डाउनलोड करें:
यदि आपको समस्याएँ आती हैं, तो आप:
यह उपकरण दिखाता है कि हैकर्स सुरक्षा दोषों का उपयोग कैसे कर सकते हैं। इसका जिम्मेदारी से उपयोग करें:
यह परियोजना निम्नलिखित से संबंधित है:
आप डाउनलोड पेज पर जाकर अभी परीक्षण शुरू कर सकते हैं:
Download CVE-2026-20841 Tool