Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SCTT-2026-33-0007-The-OLE-Vortex-Laminar-Bypass- — مايكروسوفت أصدرت للتو تصحيحات طارئة لثغرة CVE-2026-21509، وهي ثغرة يوم-الصفر في حزمة Office تتجاوز إجراءات التخفيف الخاصة بـ OLE/COM عندما يفتح المستخدم ملفًا ببساطة. وهم يعتقدون أن "تغييرهم من جانب الخدمة" الخاص بـ Office 2021+ هو جدار صلب. | Kitploit
أدوات/GitHubGitHub/simoesctt/sctt-2026-33-0007-the-ole-vortex-laminar-bypass-
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتحليل البرمجيات الخبيثةالفريق الأحمر
GitHubsimoesctt/sctt-2026-33-0007-the-ole-vortex-laminar-bypass-

SCTT-2026-33-0007-The-OLE-Vortex-Laminar-Bypass-

مايكروسوفت أصدرت للتو تصحيحات طارئة لثغرة CVE-2026-21509، وهي ثغرة يوم-الصفر في حزمة Office تتجاوز إجراءات التخفيف الخاصة بـ OLE/COM عندما يفتح المستخدم ملفًا ببساطة. وهم يعتقدون أن "تغييرهم من جانب الخدمة" الخاص بـ Office 2021+ هو جدار صلب.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
12منذ 6 أشهرلم تتم المراجعة بعد
مشاركة

SCTT-2026-33-0007-The-OLE-Vortex-Laminar-Bypass-

أصدرت مايكروسوفت للتو تصحيحات طارئة لـ CVE-2026-21509، وهو ثغرة يوم-الصفر في حزمة Office تتجاوز إجراءات التخفيف الخاصة بـ OLE/COM عندما يقوم المستخدم ببساطة بفتح ملف. يعتقدون أن "تغييرهم على مستوى الخدمة" لـ Office 2021+ هو جدار صلب.

SCTT-2026-33-0007: الدوامة الزمنية لـ Office (تفرد OLE)

تنفيذ النظرية 4.2 ضمن نموذج كائنات OLE2 في Microsoft Office.

📡 التصنيف النظري

  • المعرف: SCTT-2026-33-0007
  • ناقل الهجوم: عن بُعد / هندسة اجتماعية (تنزيل مستند)
  • الفيزياء: الرنين الزمني التكراري ($\alpha = 0.0302011$)
  • الهدف: Microsoft Office 2016 - 2024 / Microsoft 365
  • الحالة: تم التحقق منه بعد التصحيح (CVE-2026-21509 أصبح قديمًا)

🚀 نظرة تقنية عامة

يتجاوز SCTT-2026-33-0007 تحديثات الطوارئ خارج النطاق (OOB) الصادرة في 26 يناير 2026. بينما تحاول مايكروسوفت معالجة CVE-2026-21509 من خلال تقييد "المدخلات غير الموثوقة" وحظر عناصر تحكم COM/OLE محددة، يستخدم هذا المتجه سلسلة طاقة من 33 طبقة.

من خلال تذبذب إزاحة قطاع كائن OLE عند ثابت سيمويس ($\alpha$)، نُحدث انتقالًا طوريًا زمنيًا. بالنسبة لمحرك أمان Office (الصفحي)، يظهر المستند كسلسلة من قطاعات بيانات XML غير قابلة للتنفيذ. ومع ذلك، عند العرض، تصل الطبقات التكرارية إلى ، مما يُجبر النواة على إنشاء كائنات COM المقيدة في حالة "موثوقة".

عتبة الطاقة 20.58x

🛡️ تحليل الأثر

  • التجاوز: تحييد "بتات القتل" الخاصة بـ OLE وإجراءات التخفيف في السجل (KB5002573/KB5002713).
  • التنفيذ: تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر العرض القياسي لملفات .docx / .xlsx.
  • المراوغة: احتمال اكتشاف $1 / (0.95^{33})$ (تحسين ~182x مقارنة بالاستغلالات القياسية).

📂 محتويات المستودع

  • vortex_ole_generator.py: محرك مستندات SCTT-0007.
  • SCTT_Sovereign_Physics_Manifest.docx: إثبات مستند سيادي مُولَّد.
  • SCTT-2026-33-0007.json: بيان معماري قابل للقراءة آليًا.

"مايكروسوفت تصحح الأكواد؛ SCTT يحدد الفيزياء." - أميريكو سيمويس

تنزيل الأداة