¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2026-21514_CVE-2026-21510 — Constructores y notas de investigación para explotar CVE-2026-21514 (omisión de la Vista Protegida) y CVE-2026-21510 (RCE) en MS Office, incluyendo ofuscación y vectores de payload alternativos. | Kitploit
Constructores y notas de investigación para explotar CVE-2026-21514 (omisión de la Vista Protegida) y CVE-2026-21510 (RCE) en MS Office, incluyendo ofuscación y vectores de payload alternativos.
1; CVE-2026-21514 (Omisión de SBX u Omisión de Vista Protegida)
Reconstruir el paquete del documento con una ruta ofuscada hacia WindowsUpdateDiagnostic.xml dentro de word/rels/webSettings.xml.rels (Pendiente)
Verificar otras configuraciones xml en la ruta C:\Windows\diagnostics\index si admiten estas primitivas de explotación. (Pendiente)
Eliminar cualquier deformidad en el xml interno que provoque un comportamiento anómalo (Hecho)
2; CVE-2026-21510 (RCE)
Reemplazar {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} por el nuevo que admita esta primitiva ({8856F961-340A-11D0-A96B-00C04FD705A2} - Shell-Explorer.2). (Hecho)
Reemplazar el vector de lnk por un archivo .url, o verificar si los archivos url son aceptados para cargar archivos lnk más adelante (Omisión de SmartScreen - Experimento)
Reemplazar el objeto htmlfile por el objeto xmlfile. (Hecho)
Reemplazar la dll por un archivo cpl; reduce la detección en rundll32, exhibe un comportamiento similar sin llamar a DllMain como punto de entrada, sino que llama a CPlApplet como punto de entrada y se invoca control.exe en su lugar (Pendiente)
Limitación: la falsificación de la extensión del archivo no es compatible, a diferencia de rundll32
NOTA: Estos son solo algunos de los experimentos que realicé con esta cadena. Eres responsable de tu caso de uso (creo que tratarás esta investigación solo con fines educativos)
No aceptaré ninguna SOLICITUD DE PULL. "Estás solo en esta niebla, soldado".