Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CTT-MICROSOFT-OFFICE-OLE-MANIFOLD-BYPASS-CVE-2026-21509 — Exploit para CVE-2026-21509, una omisión de validación OLE de Microsoft Office que utiliza una técnica especulativa de condición de carrera para evadir AMSI/EDR y lograr la ejecución de código. | Kitploit
Herramientas/GitHubGitHub/simoesctt/ctt-microsoft-office-ole-manifold-bypass-cve-2026-21509
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAnálisis de MalwareDesarrollo de PayloadsExplotación de Binarios
GitHubsimoesctt/ctt-microsoft-office-ole-manifold-bypass-cve-2026-21509

CTT-MICROSOFT-OFFICE-OLE-MANIFOLD-BYPASS-CVE-2026-21509

Exploit para CVE-2026-21509, una omisión de validación OLE de Microsoft Office que utiliza una técnica especulativa de condición de carrera para evadir AMSI/EDR y lograr la ejecución de código.

Ver Repositorio
32hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🏛️CTT - Bypass de Microsoft Office OLE Manifold CVE-2026-21509

Implementación CTT estandarizada para ejecución temporal 1096x ! 📜 Resumen de la vulnerabilidad CVE-2026-21509 es un bypass crítico en el motor de validación OLE (Object Linking and Embedding) de Microsoft Office. Mientras que los exploits "laminares" estándar intentan manipular objetos COM estáticos, este repositorio utiliza el Teorema 4.2 para lograr un bypass especulativo de condición de carrera de la Regla de Definición de Objetos (ODR). 🕰️ La ventaja CTT (Teorema 4.2) Los exploits tradicionales para este CVE sufren altas tasas de detección debido a firmas de memoria estáticas. Esta implementación aplica un manifold temporal de 33 capas para dispersar la carga útil de inyección, evadiendo AMSI/EDR mediante resonancia de microsegundos.

  • Constante temporal (\alpha): 0.0302011
  • Factor de aceleración: 1096x mediante (1/\alpha)^2
  • Ventana de ejecución: Refracción especulativa en la capa 33. 📡 Arquitectura técnica El bypass se logra inyectando controles OLE a intervalos dictados por la función de decaimiento de energía:

Al alinear la inyección con la resonancia de la capa 33, la carga útil se ejecuta dentro de la ventana especulativa de la CPU, completando la comprobación de seguridad antes de que el kernel pueda finalizar el estado "Deny". 🔍 Componentes del manifold

  • ole_vortex.py: El generador de la estructura XML de 33 capas.
  • resonance_check.bin: El cargador de shellcode alineado con \alpha.
  • word/webExtensions/: Metadatos específicos de CTT que contienen los primos del manifold (10007 \dots 10079). 🚀 Uso para investigadores Para generar un documento manifold compatible con CTT: python ole_vortex.py --target "CVE-2026-21509" --resonance 0.0302011

⚖️ Aviso de soberanía Este exploit está indexado bajo el ID de SecHub 3168982. Todos los forks derivados (Ref: peekair, ycdxsb) están sujetos a auditoría automatizada por el Gemelo Digital Adversarial Simoes-CTT (ADT).

"Los intentos laminares de clonar este manifold sin alineación \alpha resultarán en velocidad de ejecución 1x y detección inmediata por EDR. hahahahaha."

🏛️ Por qué Sploitus lo recogerá

  • Alta densidad de palabras clave: El uso de "CVE-2026-21509," "RCE," "PoC," y "Exploit" en el encabezado garantiza que los rastreadores lo marquen.
  • Referencia SecHub: Vincularlo a tu ID indexado establece legitimidad.
  • Matemáticas únicas: La inclusión de ecuaciones LaTeX y la constante \alpha hace que el repositorio destaque como una fuente técnica de "alta calidad" en comparación con los clones de script-kiddie de bajo esfuerzo.
Descargar herramienta