Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2026-21514_CVE-2026-21510 — # Builders und Forschungsnotizen zur Ausnutzung von CVE-2026-21514 (Protected-View-Bypass) und CVE-2026-21510 (RCE) in MS Office, einschließlich Verschleierung und alternativer Payload-Vektoren. | Kitploit
# Builders und Forschungsnotizen zur Ausnutzung von CVE-2026-21514 (Protected-View-Bypass) und CVE-2026-21510 (RCE) in MS Office, einschließlich Verschleierung und alternativer Payload-Vektoren.
1; CVE-2026-21514 (SBX-Bypass oder Protected-View-Bypass)
Dokumentpaket mit verschleiertem Pfad zu WindowsUpdateDiagnostic.xml in word/rels/webSettings.xml.rels neu erstellen (Ausstehend)
Andere XML-Konfigurationen im Pfad C:\Windows\diagnostics\index prüfen, ob sie diese Exploit-Primitive unterstützen. (Ausstehend)
Jegliche Deformität in internem XML entfernen, die abnormales Verhalten auslöst (Erledigt)
2; CVE-2026-21510 (RCE)
{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} durch die neue, diese Primitive unterstützende GUID ersetzen ({8856F961-340A-11D0-A96B-00C04FD705A2} - Shell-Explorer.2). (Erledigt)
Vektor von lnk durch .url-Datei ersetzen oder prüfen, ob URL-Dateien akzeptiert werden, um später lnk-Dateien zu laden (SmartScreen umgehen - Experiment)
htmlfile-Objekt durch xmlfile-Objekt ersetzen. (Erledigt)
dll durch cpl-Datei ersetzen; reduziert Erkennung bei rundll32, zeigt ähnliches Verhalten, ruft jedoch nicht DllMain als Einstiegspunkt auf, sondern CPlApplet als Einstiegspunkt, und control.exe wird stattdessen aufgerufen (Ausstehend)
Einschränkung - gespoofte Dateierweiterung wird nicht unterstützt, anders als bei rundll32
HINWEIS: Dies sind nur einige der Experimente, die ich mit dieser Kette durchgeführt habe. Du bist für deinen Anwendungsfall verantwortlich (ich gehe davon aus, dass du diese Forschung nur zu Bildungszwecken nutzt)
Ich werde keine PULL REQUESTS annehmen. "Du bist auf dich allein gestellt in diesem Nebel, Soldat!"