Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21514_CVE-2026-21510 — # ملاحظات البنّائين والبحث لاستغلال CVE-2026-21514 (تجاوز العرض المحمي) وCVE-2026-21510 (تنفيذ التعليمات البرمجية عن بُعد) في MS Office، بما في ذلك أساليب التعتيم ونواقل الحمولة البديلة. | Kitploit
أدوات/GitHubGitHub/chaitanyaharitash/cve-2026-21514_cve-2026-21510
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمتطوير الحمولات
GitHubchaitanyaharitash/cve-2026-21514_cve-2026-21510

CVE-2026-21514_CVE-2026-21510

# ملاحظات البنّائين والبحث لاستغلال CVE-2026-21514 (تجاوز العرض المحمي) وCVE-2026-21510 (تنفيذ التعليمات البرمجية عن بُعد) في MS Office، بما في ذلك أساليب التعتيم ونواقل الحمولة البديلة.

عرض المستودع
5منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-21514 وCVE-2026-21510 (البُناؤون)

1؛ CVE-2026-21514 (تجاوز SBX أو تجاوز العرض المحمي)

  • إعادة بناء حزمة المستند مع مسار مُعمّى إلى WindowsUpdateDiagnostic.xml داخل word/rels/webSettings.xml.rels (قيد الانتظار)
  • فحص إعدادات xml الأخرى في المسار C:\Windows\diagnostics\index لمعرفة ما إذا كانت تدعم هذه البدائيات الاستغلالية. (قيد الانتظار)
  • إزالة أي تشوّه في xml الداخلي يُسبب سلوكًا غير طبيعي (تم)

2؛ CVE-2026-21510 (تنفيذ التعليمات البرمجية عن بُعد)

  • استبدال {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} بالمعرّف الجديد الذي يدعم هذه البدائية ({8856F961-340A-11D0-A96B-00C04FD705A2} - Shell-Explorer.2). (تم)
  • استبدال ناقل lnk بملف .url، أو التحقق مما إذا كانت ملفات url مقبولة لتحميل ملفات lnk لاحقًا (تجاوز SmartScreen - تجربة)
  • استبدال كائن htmlfile بكائن xmlfile. (تم)
  • استبدال dll بملف cpl؛ يقلل من الاكتشاف على rundll32، ويُظهر سلوكًا مشابهًا دون استدعاء DllMain كنقطة دخول بل يستدعي CPlApplet كنقطة دخول ويتم استدعاء control.exe بدلاً من ذلك (قيد الانتظار)
    القيود - انتحال امتداد الملف غير مدعوم على عكس rundll32

ملاحظة: هذه مجرد بعض التجارب التي أجريتها مع هذه السلسلة. أنت مسؤول عن حالة الاستخدام الخاصة بك (أعتقد أنك ستتعامل مع هذا البحث لأغراض تعليمية فقط)

لن أقبل أي طلبات سحب (PULL REQUESTS). "أنت وحدك في هذا الضباب أيها الجندي!"

تنزيل الأداة