
🛠 Windows Notepad で、安全でないURLプロトコルを悪用したマークダウンリンクを介したリモートコード実行を実演します。
CVE-2026-20841 は、Windows Notepad アプリケーションにおける既知のセキュリティ上の弱点です。この脆弱性は、Notepad がクリック可能なリンクを含む書式付きテキストを表示できるマークダウン機能に影響します。この弱点は、Notepad 内で動作するマークダウンエンジンが許可するリンクの種類(URLプロトコルと呼ばれる)を制限しないために発生します。つまり、攻撃者は、クリックされると Notepad がユーザーの意図しないプログラムやコマンドを実行する原因となるリンクを作成できる可能性があります。
このツールは、このセキュリティ上の欠陥がどのように動作するかを示す**概念実証(PoC)**を提供します。セキュリティ研究者やテクノロジー専門家が脆弱性の仕組みを学び、システムがリスクにさらされているかどうかをテストするのに役立ちます。
このプロジェクトは、以下のことを行いたい人向けに設計されています。
このソフトウェアを実行するためにプログラミングスキルは必要ありません。ITプロフェッショナルや、自分のWindowsデバイスを確認したい好奇心旺盛なユーザーに最適です。
このソフトウェアを使用する前に、お使いのコンピューターが以下の要件を満たしていることを確認してください。
テストツールは、お使いの PC でプログラムを実行するための権限が必要になる場合があります。Windows Defender やウイルス対策ソフトの警告が表示される可能性があります。これはツールが実際の攻撃の仕組みをシミュレートするためで、正常な動作です。
このツールは、自分が所有しているか、テストする許可を得ているコンピューター上でのみ実行してください。
ソフトウェアを入手するには、次の手順に従ってください。
.exe ファイルの場合、ダブルクリックして実行します。.zip ファイルの場合、右クリックして「すべて展開」を選択し、フォルダーを開いて中の .exe をダブルクリックします。インストール後、簡単な指示のあるウィンドウが表示されます。手順は次のとおりです。
このツールは、通常とは異なる URL ハンドラーを使用するリンクを含む偽のマークダウンファイルを作成します。通常、これらのリンクは許可なくプログラムを開くべきではありません。しかし、CVE-2026-20841 のため、Notepad はそれらをブロックしません。
テストを実行すると、ソフトウェアはこれらのリンクを Notepad で開こうとします。成功した場合、Notepad は脆弱であり、攻撃者が有害なコードを実行させる可能性があります。
テストの精度を維持するために、新しいバージョンが利用可能になったらダウンロードしてください。
問題が発生した場合は、以下を確認できます。
このツールは、ハッカーがセキュリティ上の欠陥をどのように悪用するかを示すものです。責任を持って使用してください。
このプロジェクトは以下に関連しています。
ダウンロードページにアクセスして、今すぐテストを開始できます。
CVE-2026-20841 ツールをダウンロード