Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21514_CVE-2026-21510 — # Builders und Forschungsnotizen zur Ausnutzung von CVE-2026-21514 (Protected-View-Bypass) und CVE-2026-21510 (RCE) in MS Office, einschließlich Verschleierung und alternativer Payload-Vektoren. | Kitploit
Tools/GitHubGitHub/chaitanyaharitash/cve-2026-21514_cve-2026-21510
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungPayload-Entwicklung
GitHubchaitanyaharitash/cve-2026-21514_cve-2026-21510

CVE-2026-21514_CVE-2026-21510

# Builders und Forschungsnotizen zur Ausnutzung von CVE-2026-21514 (Protected-View-Bypass) und CVE-2026-21510 (RCE) in MS Office, einschließlich Verschleierung und alternativer Payload-Vektoren.

Repository anzeigen
5vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-21514 & CVE-2026-21510 (Builders)

1; CVE-2026-21514 (SBX-Bypass oder Protected-View-Bypass)

  • Dokumentpaket mit verschleiertem Pfad zu WindowsUpdateDiagnostic.xml in word/rels/webSettings.xml.rels neu erstellen (Ausstehend)
  • Andere XML-Konfigurationen im Pfad C:\Windows\diagnostics\index prüfen, ob sie diese Exploit-Primitive unterstützen. (Ausstehend)
  • Jegliche Deformität in internem XML entfernen, die abnormales Verhalten auslöst (Erledigt)

2; CVE-2026-21510 (RCE)

  • {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} durch die neue, diese Primitive unterstützende GUID ersetzen ({8856F961-340A-11D0-A96B-00C04FD705A2} - Shell-Explorer.2). (Erledigt)
  • Vektor von lnk durch .url-Datei ersetzen oder prüfen, ob URL-Dateien akzeptiert werden, um später lnk-Dateien zu laden (SmartScreen umgehen - Experiment)
  • htmlfile-Objekt durch xmlfile-Objekt ersetzen. (Erledigt)
  • dll durch cpl-Datei ersetzen; reduziert Erkennung bei rundll32, zeigt ähnliches Verhalten, ruft jedoch nicht DllMain als Einstiegspunkt auf, sondern CPlApplet als Einstiegspunkt, und control.exe wird stattdessen aufgerufen (Ausstehend)
    Einschränkung - gespoofte Dateierweiterung wird nicht unterstützt, anders als bei rundll32

HINWEIS: Dies sind nur einige der Experimente, die ich mit dieser Kette durchgeführt habe. Du bist für deinen Anwendungsfall verantwortlich (ich gehe davon aus, dass du diese Forschung nur zu Bildungszwecken nutzt)

Ich werde keine PULL REQUESTS annehmen. "Du bist auf dich allein gestellt in diesem Nebel, Soldat!"

Tool herunterladen