Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20841 — PoC для удалённого выполнения кода в рендерере markdown в Блокноте Windows. Движок markdown не ограничивает протоколы URL, что позволяет запускать произвольные обработчики протоколов через кликабельные ссылки. | Kitploit
Инструменты/GitHubGitHub/securewithumer/cve-2026-20841
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubsecurewithumer/cve-2026-20841

CVE-2026-20841

PoC для удалённого выполнения кода в рендерере markdown в Блокноте Windows. Движок markdown не ограничивает протоколы URL, что позволяет запускать произвольные обработчики протоколов через кликабельные ссылки.

Репозиторий
116 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-20841 — Удалённое выполнение кода в Windows Notepad

PoC для уязвимости удалённого выполнения кода в рендерере Markdown в Windows Notepad. Механизм Markdown не ограничивает протоколы URL, что позволяет запускать произвольные обработчики протоколов через кликабельные ссылки.

Дисклеймеры

  1. Не моя находка. Заслуга принадлежит оригинальным исследователям из уведомления MSRC. Это воссоздание PoC.
  2. Серьёзность ниже, чем звучит. В большинстве случаев требуется более одного клика (см. Ограничения).

PoC

Выполнение локального бинарного файла (file://)

root@kitploit:~
[click](file://C:/windows/system32/cmd.exe)

Запускает любой исполняемый файл, уже находящийся на диске, — cmd.exe, , и т. д.

powershell.exe
mshta.exe

Шаг 1.

Шаг 2.

Примечания

  • Уязвимые сборки Notepad доступны на Uptodown. Перед использованием проверьте цифровую подпись.
  • Тестируйте только в виртуальной машине.

Будьте осторожны!

Скачать инструмент