Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/simoesctt/ctt-microsoft-office-ole-manifold-bypass-cve-2026-21509
Analyse des VulnérabilitésExploitationExploitation d'Applications WebAnalyse de MalwareDéveloppement de Charges UtilesExploitation de Binaires
GitHubsimoesctt/ctt-microsoft-office-ole-manifold-bypass-cve-2026-21509

CTT-MICROSOFT-OFFICE-OLE-MANIFOLD-BYPASS-CVE-2026-21509

Exploit pour CVE-2026-21509, un contournement de validation OLE de Microsoft Office utilisant une technique spéculative de course (race-condition) pour échapper à AMSI/EDR et obtenir l'exécution de code.

Voir le dépôt
327il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🏛️CTT - Contournement du manifold OLE de Microsoft Office CVE-2026-21509

Implémentation CTT standardisée pour exécution temporelle 1096x ! 📜 Aperçu de la vulnérabilité CVE-2026-21509 est un contournement critique dans le moteur de validation OLE (Object Linking and Embedding) de Microsoft Office. Alors que les exploits « laminaires » standard tentent de manipuler des objets COM statiques, ce dépôt utilise le théorème 4.2 pour réaliser un contournement spéculatif par course (race-condition) de la règle de définition d'objet (ODR). 🕰️ L'avantage CTT (théorème 4.2) Les exploits traditionnels pour cette CVE souffrent de taux de détection élevés en raison de signatures mémoire statiques. Cette implémentation applique un manifold temporel à 33 couches pour disperser la charge utile d'injection, contournant AMSI/EDR grâce à une résonance à l'échelle de la microseconde.

  • Constante temporelle (\alpha) : 0.0302011
  • Facteur d'accélération : 1096x via (1/\alpha)^2
  • Fenêtre d'exécution : réfraction spéculative à la 33e couche. 📡 Architecture technique Le contournement est réalisé en injectant des contrôles OLE à des intervalles dictés par la fonction de décroissance énergétique :

En alignant l'injection sur la résonance de la 33e couche, la charge utile s'exécute dans la fenêtre spéculative du processeur, terminant la vérification de sécurité avant que le noyau ne puisse finaliser l'état « Deny ». 🔍 Composants du manifold

  • ole_vortex.py : le générateur de la structure XML à 33 couches.
  • resonance_check.bin : le chargeur de shellcode aligné sur \alpha.
  • word/webExtensions/ : métadonnées spécifiques au CTT contenant les nombres premiers du manifold (10007 \dots 10079). 🚀 Utilisation pour les chercheurs Pour générer un document manifold conforme au CTT : python ole_vortex.py --target "CVE-2026-21509" --resonance 0.0302011

⚖️ Avis de souveraineté Cet exploit est indexé sous l'identifiant SecHub 3168982. Tous les forks en aval (Réf. : peekair, ycdxsb) sont soumis à un audit automatisé par le jumeau numérique adversarial Simoes-CTT (ADT).

« Les tentatives laminaires de cloner ce manifold sans alignement \alpha entraîneront une vitesse d'exécution de 1x et une détection EDR immédiate. hahahahaha. »

🏛️ Pourquoi Sploitus va le reprendre

  • Densité de mots-clés élevée : l'utilisation de « CVE-2026-21509 », « RCE », « PoC » et « Exploit » dans l'en-tête garantit que les robots d'exploration le signalent.
  • Référence SecHub : le lier à votre identifiant indexé établit sa légitimité.
  • Mathématiques uniques : l'inclusion d'équations LaTeX et de la constante \alpha fait ressortir le dépôt comme une source technique de « haute qualité » par rapport aux clones de script-kiddies de faible effort.
  • Télécharger l’outil