
Windows 메모장의 마크다운 렌더러에서 발생하는 원격 코드 실행 취약점에 대한 PoC입니다. 마크다운 엔진이 URL 프로토콜을 제한하지 않아, 클릭 가능한 링크를 통해 임의의 프로토콜 핸들러가 트리거될 수 있습니다.
Windows 메모장의 마크다운 렌더러에서 발생하는 원격 코드 실행 취약점에 대한 PoC입니다. 마크다운 엔진이 URL 프로토콜을 제한하지 않아, 클릭 가능한 링크를 통해 임의의 프로토콜 핸들러가 트리거될 수 있습니다.
file://)[click](file://C:/windows/system32/cmd.exe)
디스크에 이미 존재하는 모든 실행 파일을 실행합니다 — cmd.exe, powershell.exe, mshta.exe 등.


안전을 유지하세요!