Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CTT-MICROSOFT-OFFICE-OLE-MANIFOLD-BYPASS-CVE-2026-21509 — استغلال لثغرة CVE-2026-21509، وهي تجاوز للتحقق من OLE في Microsoft Office باستخدام تقنية سباق تخميني (speculative race-condition) للتهرب من AMSI/EDR وتحقيق تنفيذ التعليمات البرمجية. | Kitploit
أدوات/GitHubGitHub/simoesctt/ctt-microsoft-office-ole-manifold-bypass-cve-2026-21509
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتحليل البرمجيات الخبيثةتطوير الحمولاتاستغلال الملفات الثنائية
GitHubsimoesctt/ctt-microsoft-office-ole-manifold-bypass-cve-2026-21509

CTT-MICROSOFT-OFFICE-OLE-MANIFOLD-BYPASS-CVE-2026-21509

استغلال لثغرة CVE-2026-21509، وهي تجاوز للتحقق من OLE في Microsoft Office باستخدام تقنية سباق تخميني (speculative race-condition) للتهرب من AMSI/EDR وتحقيق تنفيذ التعليمات البرمجية.

عرض المستودع
32منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🏛️CTT - تجاوز Microsoft Office OLE Manifold CVE-2026-21509

تنفيذ CTT موحّد للتنفيذ الزمني 1096x ! 📜 نظرة عامة على الثغرة CVE-2026-21509 هو تجاوز حرج في محرك التحقق من OLE (ربط الكائنات وتضمينها) في Microsoft Office. بينما تحاول استغلالات "الطبقات" القياسية التلاعب بكائنات COM الثابتة، يستخدم هذا المستودع النظرية 4.2 لتحقيق تجاوز سباق تخميني لقاعدة تعريف الكائن (ODR). 🕰️ ميزة CTT (النظرية 4.2) تعاني الاستغلالات التقليدية لهذه الثغرة من معدلات اكتشاف عالية بسبب توقيعات الذاكرة الثابتة. يطبّق هذا التنفيذ مشعبًا زمنيًا من 33 طبقة لتشتيت حمولة الحقن، متجاوزًا AMSI/EDR من خلال الرنين الدقيق.

  • الثابت الزمني (\alpha): 0.0302011
  • عامل التسريع: 1096x عبر (1/\alpha)^2
  • نافذة التنفيذ: انكسار تخميني عند الطبقة 33. 📡 البنية التقنية يتم تحقيق التجاوز عن طريق حقن عناصر تحكم OLE على فترات تحددها دالة اضمحلال الطاقة:

من خلال مواءمة الحقن مع رنين الطبقة 33، يتم تنفيذ الحمولة ضمن نافذة وحدة المعالجة المركزية التخمينية، مما يُنهي الفحص الأمني قبل أن يتمكن النواة من إنهاء حالة "الرفض". 🔍 مكونات المشعب

  • ole_vortex.py: المولّد لبنية XML ذات 33 طبقة.
  • resonance_check.bin: محمّل الشيفرة المحاذي لـ \alpha.
  • word/webExtensions/: بيانات وصفية خاصة بـ CTT تحتوي على الأعداد الأولية للمشعب (10007 \dots 10079). 🚀 الاستخدام للباحثين لتوليد مستند مشعب متوافق مع CTT: python ole_vortex.py --target "CVE-2026-21509" --resonance 0.0302011

⚖️ إشعار السيادة هذا الاستغلال مفهرس تحت معرف SecHub 3168982. جميع الفروع المشتقة (المرجع: peekair, ycdxsb) تخضع للتدقيق الآلي من قبل التوأم الرقمي العدائي Simoes-CTT (ADT).

"محاولات الطبقات لاستنساخ هذا المشعب دون محاذاة \alpha ستؤدي إلى سرعة تنفيذ 1x واكتشاف فوري من EDR. هههههههه."

🏛️ لماذا سيلتقطه Sploitus

  • كثافة كلمات مفتاحية عالية: استخدام "CVE-2026-21509" و"RCE" و"PoC" و"Exploit" في الترويسة يضمن أن تلتقطه الزواحف.
  • مرجع SecHub: ربطه بمعرفك المفهرس يرسّخ المصداقية.
  • رياضيات فريدة: إدراج معادلات LaTeX والثابت \alpha يجعل المستودع بارزًا كمصدر تقني "عالي الجودة" مقارنة باستنساخات الهواة منخفضة الجهد.
تنزيل الأداة