Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21514_CVE-2026-21510 — Builders et notes de recherche pour l'exploitation de CVE-2026-21514 (contournement de la vue protégée) et CVE-2026-21510 (RCE) dans MS Office, incluant l'obfuscation et des vecteurs de payload alternatifs. | Kitploit
Outils/GitHubGitHub/chaitanyaharitash/cve-2026-21514_cve-2026-21510
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubchaitanyaharitash/cve-2026-21514_cve-2026-21510

CVE-2026-21514_CVE-2026-21510

Builders et notes de recherche pour l'exploitation de CVE-2026-21514 (contournement de la vue protégée) et CVE-2026-21510 (RCE) dans MS Office, incluant l'obfuscation et des vecteurs de payload alternatifs.

Voir le dépôt
5il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-21514 & CVE-2026-21510 (Builders)

1; CVE-2026-21514 (Contournement SBX ou contournement de la vue protégée)

  • Reconstruire le package du document avec un chemin obscurci vers WindowsUpdateDiagnostic.xml dans word/rels/webSettings.xml.rels (En attente)
  • Vérifier les autres configurations xml dans le chemin C:\Windows\diagnostics\index si elles prennent en charge ces primitives d'exploitation. (En attente)
  • Supprimer toute déformation dans le xml interne déclenchant un comportement anormal (Terminé)

2; CVE-2026-21510 (RCE)

  • remplacer {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} par le nouveau prenant en charge cette primitive ({8856F961-340A-11D0-A96B-00C04FD705A2} - Shell-Explorer.2). (Terminé)
  • remplacer le vecteur de lnk par un fichier .url, ou vérifier si les fichiers url sont acceptés pour charger les fichiers lnk plus tard (Contournement de SmartScreen - Expérience)
  • remplacer l'objet htmlfile par l'objet xmlfile. (Terminé)
  • remplacer la dll par un fichier cpl ; réduit la détection sur rundll32, présente un comportement similaire sans appeler DllMain comme point d'entrée mais appelle plutôt CPlApplet comme point d'entrée et control.exe est appelé à la place (En attente)
    Limitation - l'extension de fichier usurpée n'est pas prise en charge, contrairement à rundll32

NOTE : Ce ne sont que quelques-unes des expériences que j'ai menées avec cette chaîne. Vous êtes responsable de votre cas d'utilisation (je crois que vous traiterez cette recherche uniquement à des fins éducatives)

Je n'accepterai AUCUNE DEMANDE DE PULL. « Vous êtes seul dans cette brume, soldat ! »

Télécharger l’outil