Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/suuhm/cve-2026-21509-handler
أدوات دفاعيةتحليل الثغرات الأمنيةتدقيق التكوينالاستجابة للحوادث
GitHubsuuhm/cve-2026-21509-handler

CVE-2026-21509-handler

# سكربت PowerShell للتحقق من حماية Kill-Bit وتطبيقها واختبارها لثغرة CVE-2026-21509 في Microsoft Office والتي تؤثر على Office 2016/2019/LTSC.

عرض المستودع
813منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-21509 Office Kill-Bit Manager

نص برمجي PowerShell للتحقق من حماية Kill-Bit وتطبيقها واختبارها لثغرة CVE-2026-21509 في Microsoft Office، وهي ثغرة يوم الصفر التي تؤثر على Office 2016/2019/LTSC.

ما هي CVE-2026-21509؟

ثغرة RCE حرجة في معالجة OLE/COM في Microsoft Office (CVSS 9.8). تم استغلالها بنشاط من قبل APT28 (Fancy Bear) عبر ملفات RTF/DOC خبيثة تستهدف كائن COM الخاص بـ Shell.Explorer {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}.

المتأثرون: Office 2016، 2019، LTSC 2021/2024، تطبيقات Microsoft 365 (قبل تصحيحات 26 يناير 2026)

الميزات

الميزةالوصف
فحص Kill-Bitيكتشف ما إذا كانت الحماية نشطة في السجل
التصحيح التلقائييضبط Kill-Bit لإصدارات Office 32/64 بت
ملف الاختبارينشئ ملف RTF تجريبي للتحقق من أن Kill-Bit يحظر كائن COM
فحص KBيعرض تصحيحات KB5002694/KB5002695
الاستعادةيزيل Kill-Bit (بعد التصحيح الرسمي)
الكشف التلقائييحدد بنية Office

المتطلبات الأساسية

  • Windows 10/11 مع Office 2016+
  • PowerShell 5.1+ (مدمج)
  • صلاحيات المسؤول (مطلوبة للسجل)

التثبيت

  1. قم بتنزيل CVE-2026-21509.ps1
  2. انقر بزر الماوس الأيمن ← "تشغيل باستخدام PowerShell" (كمسؤول)
  3. قائمة تفاعلية - لا حاجة لمعلمات

الاستخدام

root@kitploit:~
=== CVE-2026-21509 Office Kill-Bit Management ===

  ░█▀▀░█░█░█▀▀░░░░░▀▀▄░▄▀▄░▀▀▄░▄▀▀░░░░░▀▀▄░▀█░░█▀▀░▄▀▄░▄▀▄
  ░█░░░▀▄▀░█▀▀░▄▄▄░▄▀░░█/█░▄▀░░█▀▄░▄▄▄░▄▀░░░█░░▀▀▄░█/█░░▀█
  ░▀▀▀░░▀░░▀▀▀░░░░░▀▀▀░░▀░░▀▀▀░░▀░░░░░░▀▀▀░▀▀▀░▀▀░░░▀░░▀▀░
  
  Name: CVE-2026-21509.ps1
  ====================================================="

1. فحص حالة Kill-Bit        [يُنصح به أولاً]
2. تطبيق حماية Kill-Bit    [إذا كانت مفقودة]
3. الاختبار بملف COM تجريبي     [تحقق من الحماية]
4. إزالة Kill-Bit (استعادة)    [بعد التصحيح الرسمي]
5. فحص تحديثات KB             [حالة التصحيح]
0. خروج

سير العمل السريع

root@kitploit:~
# 1. فحص الحالة
الخيار 1 ← "Kill-Bit MISSING" = عرضة للخطر!

# 2. تطبيق الحماية  
الخيار 2 ← "PROTECTED! 2 registry entries patched"

# 3. التحقق بالاختبار
الخيار 3 ← إنشاء ملف RTF تجريبي ← فتحه في Word
✓ يعمل Kill-Bit = "Object cannot be activated"
✗ عرضة للخطر = يتم تحميل الكائن

نتائج ملف الاختبار

حالة Kill-Bitسلوك Wordالحماية
نشط"لا يمكن تنشيط الكائن" / منطقة فارغة✅ آمن
غير نشطيتم تحميل كائن COM / احتمالية RCE⚠️ خطر

تصحيحات KB

KBإصدار Officeالإصدار
KB5002694Office 2016/201926 يناير 2026
KB5002695LTSC 2021/2024، M36526 يناير 2026

الخيار 5 يعرض حالة التثبيت عبر Get-HotFix.

مواقع السجل

Office 64 بت:

root@kitploit:~
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
"Compatibility Flags" = dword:00000400

Office 32 بت:

root@kitploit:~
HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\...

استكشاف الأخطاء وإصلاحها

المشكلةالحل
"Access denied"قم بالتشغيل كـ مسؤول
"Office not found"يتطلب تثبيت Office 2016+
ملف الاختبار "آمن" لكن KB مفقوديعمل Kill-Bit، قم بتثبيت KB على أي حال
كائنات COM الشرعية معطلةمؤقت - قم بالإزالة بعد تثبيت KB

ملاحظات أمنية

  • Kill-Bit يحظر هذا CLSID فقط - وظائف Office الأخرى غير متأثرة
  • التصحيحات الرسمية تقوم تلقائيًا بتعيين/إزالة Kill-Bit
  • ملف الاختبار آمن - لا يحتوي على كود قابل للتنفيذ، فقط مرجع CLSID
  • التصيد لا يزال خطيرًا - حافظ على تمكين Protected View

بعد التصحيح

  1. ✅ قم بتثبيت KB5002694/95 من Windows Update / Update Catalog
  2. ✅ الخيار 4 ← إزالة Kill-Bit (اختياري، التصحيح يتولى ذلك)
  3. ✅ احذف ملف الاختبار من %TEMP%

الترخيص

MIT License - مجاني للاستخدام الشخصي/التجاري.

إخلاء المسؤولية

ليس برنامج Microsoft رسميًا. استخدمه على مسؤوليتك الخاصة. تم اختباره على Windows 10/11 مع Office 2016-2024.


⭐ امنح نجمة على GitHub إذا كان مفيدًا!
🐛 مشاكل؟ افتح مشكلة

المراجع:
CISA KEV | MSRC | BornCity Blog

تنزيل الأداة