Scopo
Condurre un'indagine sulla vulnerabilità RCE di Microsoft notepad (CVE-2026-20841), l'analisi binaria e la creazione di un exploit PoC a scopo didattico.
Divisione dei ruoli
Avviare un Agent Team per eseguire la divisione dei ruoli che ho in mente.
- Cacciatore di binari: raccogliere i binari prima e dopo l'applicazione della patch
- OSINTER: raccogliere informazioni affidabili sulla vulnerabilità e sugli exploit da fonti pubbliche (articoli di blog, GitHub, ecc.)
- Analista binario: analizzare i binari raccolti, identificare le aree interessate dalla patch tramite il diff binario e individuare la vulnerabilità
- Sviluppatore di exploit: creare un semplice PoC per verificare la vulnerabilità (ad esempio, avviare la calcolatrice tramite RCE)
Riferimenti