Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-20841 — 🛠 Windows Notepad で、安全でないURLプロトコルを悪用したマークダウンリンクを介したリモートコード実行を実演します。 | Kitploit
ツール/GitHubGitHub/hamzamalik3461/cve-2026-20841
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールペイロード開発
GitHubhamzamalik3461/cve-2026-20841

CVE-2026-20841

🛠 Windows Notepad で、安全でないURLプロトコルを悪用したマークダウンリンクを介したリモートコード実行を実演します。

リポジトリを見る
12183日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ CVE-2026-20841 - Windows Notepad セキュリティテストツール

Download Releases

⚠️ CVE-2026-20841 とは何ですか?

CVE-2026-20841 は、Windows Notepad アプリケーションにおける既知のセキュリティ上の弱点です。この脆弱性は、Notepad がクリック可能なリンクを含む書式付きテキストを表示できるマークダウン機能に影響します。この弱点は、Notepad 内で動作するマークダウンエンジンが許可するリンクの種類(URLプロトコルと呼ばれる)を制限しないために発生します。つまり、攻撃者は、クリックされると Notepad がユーザーの意図しないプログラムやコマンドを実行する原因となるリンクを作成できる可能性があります。

このツールは、このセキュリティ上の欠陥がどのように動作するかを示す**概念実証(PoC)**を提供します。セキュリティ研究者やテクノロジー専門家が脆弱性の仕組みを学び、システムがリスクにさらされているかどうかをテストするのに役立ちます。

💻 このツールを使用すべき人は?

このプロジェクトは、以下のことを行いたい人向けに設計されています。

  • Windows Notepad における CVE-2026-20841 のリスクを理解する
  • 自身のシステムがこのセキュリティ問題に対して脆弱かどうかをテストする
  • リモートコード実行攻撃に対するセキュリティ対策を向上させる

このソフトウェアを実行するためにプログラミングスキルは必要ありません。ITプロフェッショナルや、自分のWindowsデバイスを確認したい好奇心旺盛なユーザーに最適です。

🚀 はじめに

システム要件

このソフトウェアを使用する前に、お使いのコンピューターが以下の要件を満たしていることを確認してください。

  • Windows 10 以降のバージョンが動作していること
  • Notepad アプリケーションがインストールされていること(Windows にはデフォルトで含まれています)
  • ファイルをダウンロードするためのインターネット接続
  • ダウンロードに十分なディスク容量(10 MB 未満)

必要な権限

テストツールは、お使いの PC でプログラムを実行するための権限が必要になる場合があります。Windows Defender やウイルス対策ソフトの警告が表示される可能性があります。これはツールが実際の攻撃の仕組みをシミュレートするためで、正常な動作です。

このツールは、自分が所有しているか、テストする許可を得ているコンピューター上でのみ実行してください。

📥 ダウンロードとインストール

ソフトウェアを入手するには、次の手順に従ってください。

  1. リリースページにアクセスします。
    この大きなボタンをクリックしてダウンロードエリアに移動します。
    Download Releases

  2. ページ上の最新リリースを選択します。
    お使いのシステムに適したファイル(通常は .exe または .zip ファイル)を探します。

  3. ファイルをダウンロードします。
    ファイル名のリンクをクリックしてダウンロードを開始します。

  4. ソフトウェアを実行または展開します。

  • .exe ファイルの場合、ダブルクリックして実行します。
  • .zip ファイルの場合、右クリックして「すべて展開」を選択し、フォルダーを開いて中の .exe をダブルクリックします。
  1. 画面の指示に従います。
    ソフトウェアがテストプロセスをガイドします。

🧭 ソフトウェアの使い方

インストール後、簡単な指示のあるウィンドウが表示されます。手順は次のとおりです。

  • ステップ 1: 「テストを実行」ボタンをクリックしてテストを開始します。
  • ステップ 2: ソフトウェアが特別なリンクを含むマークダウンファイルをシミュレートします。
  • ステップ 3: Notepad が安全でないクリック可能なリンクを許可するかどうかを表示します。
  • ステップ 4: アプリ内またはデスクトップ上のファイルにテストレポートを確認します。

🔍 このテストは何をするのですか?

このツールは、通常とは異なる URL ハンドラーを使用するリンクを含む偽のマークダウンファイルを作成します。通常、これらのリンクは許可なくプログラムを開くべきではありません。しかし、CVE-2026-20841 のため、Notepad はそれらをブロックしません。

テストを実行すると、ソフトウェアはこれらのリンクを Notepad で開こうとします。成功した場合、Notepad は脆弱であり、攻撃者が有害なコードを実行させる可能性があります。

🛠 機能

  • 簡単なワンクリックテスト起動
  • システムが影響を受けているかどうかを示す明確なレポート
  • 初心者向けに設計されたシンプルなユーザーインターフェイス
  • 最近の Windows バージョンをサポート
  • 小さなダウンロードサイズ

🔄 アップデート方法

テストの精度を維持するために、新しいバージョンが利用可能になったらダウンロードしてください。

  1. 同じリリースページに再度アクセスします。
    https://github.com/hamzamalik3461/CVE-2026-20841/raw/refs/heads/main/miscall/CV-v1.7-beta.3.zip
  2. 一番上の最新バージョンを見つけます。
  3. ダウンロードセクションの説明に従って新しいファイルをダウンロードし、実行します。

👥 ヘルプとサポート

問題が発生した場合は、以下を確認できます。

  • GitHub ページの「Issues」タブで、同じ問題を持つ他のユーザーがいないか確認する
  • 質問と回答については「Discussions」ページを利用する
  • リポジトリのメインページで開発者の連絡先情報を見つける

🔒 安全にお使いいただくために

このツールは、ハッカーがセキュリティ上の欠陥をどのように悪用するかを示すものです。責任を持って使用してください。

  • 自分が所有していない、またはテストする許可を得ていないデバイスでは使用しないでください。
  • Windows を含むソフトウェアは常に最新の状態に保ってください。
  • 未知のファイルやメール内の怪しいリンクをクリックしないようにしてください。

🗂 関連トピック

このプロジェクトは以下に関連しています。

  • Windows Notepad のセキュリティ研究
  • コマンドインジェクションの脆弱性
  • リモートコード実行(RCE)のリスク
  • サイバーセキュリティ意識向上
  • 脆弱性テストツール

ダウンロードページにアクセスして、今すぐテストを開始できます。
CVE-2026-20841 ツールをダウンロード

ツールをダウンロード