Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21514_CVE-2026-21510 — Constructores y notas de investigación para explotar CVE-2026-21514 (omisión de la Vista Protegida) y CVE-2026-21510 (RCE) en MS Office, incluyendo ofuscación y vectores de payload alternativos. | Kitploit
Herramientas/GitHubGitHub/chaitanyaharitash/cve-2026-21514_cve-2026-21510
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónDesarrollo de Payloads
GitHubchaitanyaharitash/cve-2026-21514_cve-2026-21510

CVE-2026-21514_CVE-2026-21510

Constructores y notas de investigación para explotar CVE-2026-21514 (omisión de la Vista Protegida) y CVE-2026-21510 (RCE) en MS Office, incluyendo ofuscación y vectores de payload alternativos.

Ver Repositorio
5hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-21514 y CVE-2026-21510 (Builders)

1; CVE-2026-21514 (Omisión de SBX u Omisión de Vista Protegida)

  • Reconstruir el paquete del documento con una ruta ofuscada hacia WindowsUpdateDiagnostic.xml dentro de word/rels/webSettings.xml.rels (Pendiente)
  • Verificar otras configuraciones xml en la ruta C:\Windows\diagnostics\index si admiten estas primitivas de explotación. (Pendiente)
  • Eliminar cualquier deformidad en el xml interno que provoque un comportamiento anómalo (Hecho)

2; CVE-2026-21510 (RCE)

  • Reemplazar {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} por el nuevo que admita esta primitiva ({8856F961-340A-11D0-A96B-00C04FD705A2} - Shell-Explorer.2). (Hecho)
  • Reemplazar el vector de lnk por un archivo .url, o verificar si los archivos url son aceptados para cargar archivos lnk más adelante (Omisión de SmartScreen - Experimento)
  • Reemplazar el objeto htmlfile por el objeto xmlfile. (Hecho)
  • Reemplazar la dll por un archivo cpl; reduce la detección en rundll32, exhibe un comportamiento similar sin llamar a DllMain como punto de entrada, sino que llama a CPlApplet como punto de entrada y se invoca control.exe en su lugar (Pendiente)
    Limitación: la falsificación de la extensión del archivo no es compatible, a diferencia de rundll32

NOTA: Estos son solo algunos de los experimentos que realicé con esta cadena. Eres responsable de tu caso de uso (creo que tratarás esta investigación solo con fines educativos)

No aceptaré ninguna SOLICITUD DE PULL. "Estás solo en esta niebla, soldado".

Descargar herramienta