目的
以学习为目的,对Microsoft记事本的RCE漏洞(CVE-2026-20841)进行调查与二进制分析,并制作PoC漏洞利用代码。
角色分工
启动Agent Team来执行我所设想的角色分工。
- 二进制猎手:收集补丁应用前和应用后的二进制文件
- OSINTER:从公开信息(博客文章、GitHub等)中收集有关漏洞或漏洞利用的可靠信息
- 二进制分析者:分析收集到的二进制文件,通过二进制差异识别补丁应用位置,并锁定漏洞
- 漏洞利用开发者:制作一个简单的PoC来验证漏洞(例如利用RCE启动计算器)
References