
Windows Notepadのmarkdownレンダラーにおけるリモートコード実行の脆弱性のPoC。このmarkdownエンジンはURLプロトコルを制限しておらず、クリック可能なリンクを介して任意のプロトコルハンドラーを起動できる。
Windows Notepadのマークダウンレンダラーにおけるリモートコード実行の脆弱性に対するPoC。マークダウンエンジンはURLプロトコルを制限しておらず、クリック可能なリンクを介して任意のプロトコルハンドラーをトリガーできます。
file://)[click](file://C:/windows/system32/cmd.exe)
ディスク上に既に存在する任意の実行可能ファイル(cmd.exe、powershell.exe、mshta.exeなど)を起動します。


安全に!