CVE-2026-21514_CVE-2026-21510 — # ملاحظات البنّائين والبحث لاستغلال CVE-2026-21514 (تجاوز العرض المحمي) وCVE-2026-21510 (تنفيذ التعليمات البرمجية عن بُعد) في MS Office، بما في ذلك أساليب التعتيم ونواقل الحمولة البديلة. | Kitploit
# ملاحظات البنّائين والبحث لاستغلال CVE-2026-21514 (تجاوز العرض المحمي) وCVE-2026-21510 (تنفيذ التعليمات البرمجية عن بُعد) في MS Office، بما في ذلك أساليب التعتيم ونواقل الحمولة البديلة.
1؛ CVE-2026-21514 (تجاوز SBX أو تجاوز العرض المحمي)
إعادة بناء حزمة المستند مع مسار مُعمّى إلى WindowsUpdateDiagnostic.xml داخل word/rels/webSettings.xml.rels (قيد الانتظار)
فحص إعدادات xml الأخرى في المسار C:\Windows\diagnostics\index لمعرفة ما إذا كانت تدعم هذه البدائيات الاستغلالية. (قيد الانتظار)
إزالة أي تشوّه في xml الداخلي يُسبب سلوكًا غير طبيعي (تم)
2؛ CVE-2026-21510 (تنفيذ التعليمات البرمجية عن بُعد)
استبدال {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} بالمعرّف الجديد الذي يدعم هذه البدائية ({8856F961-340A-11D0-A96B-00C04FD705A2} - Shell-Explorer.2). (تم)
استبدال ناقل lnk بملف .url، أو التحقق مما إذا كانت ملفات url مقبولة لتحميل ملفات lnk لاحقًا (تجاوز SmartScreen - تجربة)
استبدال كائن htmlfile بكائن xmlfile. (تم)
استبدال dll بملف cpl؛ يقلل من الاكتشاف على rundll32، ويُظهر سلوكًا مشابهًا دون استدعاء DllMain كنقطة دخول بل يستدعي CPlApplet كنقطة دخول ويتم استدعاء control.exe بدلاً من ذلك (قيد الانتظار)
القيود - انتحال امتداد الملف غير مدعوم على عكس rundll32
ملاحظة: هذه مجرد بعض التجارب التي أجريتها مع هذه السلسلة. أنت مسؤول عن حالة الاستخدام الخاصة بك (أعتقد أنك ستتعامل مع هذا البحث لأغراض تعليمية فقط)
لن أقبل أي طلبات سحب (PULL REQUESTS). "أنت وحدك في هذا الضباب أيها الجندي!"