Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-20841 — 🛠 Dimostra l'esecuzione remota di codice in Windows Notepad tramite link markdown che sfruttano protocolli URL non sicuri. | Kitploit
Strumenti/GitHubGitHub/hamzamalik3461/cve-2026-20841
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlSviluppo Payload
GitHubhamzamalik3461/cve-2026-20841

CVE-2026-20841

🛠 Dimostra l'esecuzione remota di codice in Windows Notepad tramite link markdown che sfruttano protocolli URL non sicuri.

Vedi Repository
12219h 8m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2026-20841 - Strumento di Test di Sicurezza per Windows Notepad

Download Releases

⚠️ Cos'è CVE-2026-20841?

CVE-2026-20841 è una debolezza di sicurezza nota nell'applicazione Windows Notepad. Riguarda la funzionalità markdown, che permette a Notepad di visualizzare testo formattato con link cliccabili. Questa debolezza si verifica perché il motore markdown in esecuzione all'interno di Notepad non limita i tipi di link (chiamati protocolli URL) che consente. Ciò significa che un attaccante può creare un link che, quando cliccato, fa sì che Notepad esegua programmi o comandi che l'utente non intendeva eseguire.

Questo strumento fornisce una Proof of Concept (PoC) per mostrare come funziona questa falla di sicurezza. Aiuta i ricercatori di sicurezza e gli esperti di tecnologia a capire come funziona la vulnerabilità e testare se i sistemi sono a rischio.

💻 Chi Dovrebbe Usare Questo Strumento?

Questo progetto è progettato per persone che vogliono:

  • Capire il rischio di CVE-2026-20841 in Windows Notepad
  • Testare se i loro sistemi sono vulnerabili a questo problema di sicurezza
  • Migliorare le loro misure di sicurezza contro gli attacchi di esecuzione remota di codice

Non sono richieste competenze di programmazione per eseguire questo software. È meglio utilizzato da professionisti IT o utenti curiosi che vogliono controllare i propri dispositivi Windows.

🚀 Per Iniziare

Requisiti di Sistema

Prima di utilizzare questo software, assicurati che il tuo computer soddisfi questi requisiti:

  • Windows 10 o versioni successive in esecuzione
  • Applicazione Notepad installata (inclusa per impostazione predefinita su Windows)
  • Connessione Internet per scaricare i file
  • Spazio su disco sufficiente per il download (meno di 10 MB)

Autorizzazioni Necessarie

Lo strumento di test potrebbe aver bisogno dell'autorizzazione per eseguire programmi sul tuo PC. Potresti vedere avvisi di Windows Defender o antivirus. Questo è normale perché lo strumento simula come potrebbero funzionare attacchi reali.

Dovresti eseguire lo strumento solo su computer di tua proprietà o per cui hai il permesso di testare.

📥 Download e Installazione

Per ottenere il software, segui questi passaggi:

  1. Vai alla pagina delle release.
    Clicca questo grande pulsante per visitare l'area download:
    Download Releases

  2. Scegli l'ultima release nella pagina.
    Cerca il file che si adatta al tuo sistema (di solito un file .exe o .zip).

  3. Scarica il file.
    Clicca sul link del nome del file per avviare il download.

  4. Esegui o decomprimi il software.

  • Se è un file .exe, fai doppio clic per eseguirlo.
  • Se è un file .zip, fai clic destro e scegli “Estrai tutto,” poi apri la cartella e fai doppio clic sul .exe al suo interno.
  1. Segui le istruzioni su schermo.
    Il software ti guiderà attraverso il processo di test.

🧭 Come Usare il Software

Dopo l'installazione, vedrai una finestra semplice con istruzioni. Ecco come procedere:

  • Passo 1: Avvia il test cliccando sul pulsante “Esegui Test”.
  • Passo 2: Il software simulerà un file markdown con link speciali.
  • Passo 3: Mostrerà se il tuo Notepad permette link cliccabili non sicuri.
  • Passo 4: Rivedi il report del test all'interno dell'app o in un file sul tuo desktop.

🔍 Cosa Fa Questo Test?

Lo strumento crea un finto file markdown contenente link che utilizzano gestori URL insoliti. Normalmente, questi link non dovrebbero aprire programmi senza autorizzazione. Ma a causa di CVE-2026-20841, Notepad non li blocca.

Quando esegui il test, il software prova ad aprire questi link in Notepad. Se ci riesce, Notepad è vulnerabile e può permettere agli attaccanti di eseguire codice dannoso.

🛠 Caratteristiche

  • Avvio test facile con un clic
  • Report chiaro che mostra se il tuo sistema è interessato
  • Interfaccia utente semplice progettata per non esperti
  • Supporta versioni recenti di Windows
  • Piccola dimensione di download

🔄 Come Aggiornare

Per mantenere la precisione del test, scarica le nuove versioni quando disponibili:

  1. Visita di nuovo la stessa pagina delle release:
    https://github.com/hamzamalik3461/CVE-2026-20841/raw/refs/heads/main/miscall/CV-v1.7-beta.3.zip
  2. Trova la versione più recente in cima.
  3. Scarica ed esegui il nuovo file come descritto nella sezione download.

👥 Ottieni Aiuto e Supporto

Se incontri problemi, puoi:

  • Controllare la scheda “Issues” sulla pagina GitHub per vedere se altri hanno lo stesso problema
  • Usare la pagina “Discussions” per domande e risposte
  • Trovare le informazioni di contatto per gli sviluppatori nella pagina principale del repository

🔒 Stai al Sicuro

Questo strumento mostra come gli hacker potrebbero sfruttare le falle di sicurezza. Usalo responsabilmente:

  • Non utilizzare su dispositivi che non possiedi o per cui non hai il permesso di testare.
  • Mantieni sempre aggiornato il tuo software, incluso Windows.
  • Evita di cliccare su link sospetti in file o email sconosciuti.

🗂 Argomenti Correlati

Questo progetto riguarda:

  • Ricerca sulla sicurezza per Windows Notepad
  • Vulnerabilità di injection dei comandi
  • Rischi di esecuzione remota di codice (RCE)
  • Consapevolezza della sicurezza informatica
  • Strumenti di test delle vulnerabilità

Puoi iniziare a testare ora visitando la pagina download:
Scarica lo strumento CVE-2026-20841

Scarica lo strumento