
استغلال لثغرة CVE-2026-21509، وهي تجاوز للتحقق من OLE في Microsoft Office باستخدام تقنية سباق تخميني (speculative race-condition) للتهرب من AMSI/EDR وتحقيق تنفيذ التعليمات البرمجية.
🏛️CTT - تجاوز Microsoft Office OLE Manifold CVE-2026-21509
تنفيذ CTT موحّد للتنفيذ الزمني 1096x ! 📜 نظرة عامة على الثغرة CVE-2026-21509 هو تجاوز حرج في محرك التحقق من OLE (ربط الكائنات وتضمينها) في Microsoft Office. بينما تحاول استغلالات "الطبقات" القياسية التلاعب بكائنات COM الثابتة، يستخدم هذا المستودع النظرية 4.2 لتحقيق تجاوز سباق تخميني لقاعدة تعريف الكائن (ODR). 🕰️ ميزة CTT (النظرية 4.2) تعاني الاستغلالات التقليدية لهذه الثغرة من معدلات اكتشاف عالية بسبب توقيعات الذاكرة الثابتة. يطبّق هذا التنفيذ مشعبًا زمنيًا من 33 طبقة لتشتيت حمولة الحقن، متجاوزًا AMSI/EDR من خلال الرنين الدقيق.
من خلال مواءمة الحقن مع رنين الطبقة 33، يتم تنفيذ الحمولة ضمن نافذة وحدة المعالجة المركزية التخمينية، مما يُنهي الفحص الأمني قبل أن يتمكن النواة من إنهاء حالة "الرفض". 🔍 مكونات المشعب
⚖️ إشعار السيادة هذا الاستغلال مفهرس تحت معرف SecHub 3168982. جميع الفروع المشتقة (المرجع: peekair, ycdxsb) تخضع للتدقيق الآلي من قبل التوأم الرقمي العدائي Simoes-CTT (ADT).
"محاولات الطبقات لاستنساخ هذا المشعب دون محاذاة \alpha ستؤدي إلى سرعة تنفيذ 1x واكتشاف فوري من EDR. هههههههه."
🏛️ لماذا سيلتقطه Sploitus