हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2026-21514_CVE-2026-21510 — # CVE-2026-21514 (संरक्षित दृश्य बायपास) और CVE-2026-21510 (RCE) का शोषण करने के लिए बिल्डर और शोध नोट्स, जिसमें अस्पष्टीकरण (obfuscation) और वैकल्पिक पेलोड वेक्टर शामिल हैं। | Kitploit
# CVE-2026-21514 (संरक्षित दृश्य बायपास) और CVE-2026-21510 (RCE) का शोषण करने के लिए बिल्डर और शोध नोट्स, जिसमें अस्पष्टीकरण (obfuscation) और वैकल्पिक पेलोड वेक्टर शामिल हैं।
1; CVE-2026-21514 (SBX बाईपास या प्रोटेक्टेड व्यू बाईपास)
word/rels/webSettings.xml.rels के अंदर WindowsUpdateDiagnostic.xml के लिए अस्पष्ट (obfuscated) पथ के साथ दस्तावेज़ पैकेज को पुनर्निर्मित करें (लंबित)
C:\Windows\diagnostics\index पथ में अन्य xml कॉन्फ़िगरेशन जांचें कि क्या वे इस एक्सप्लॉइट प्रिमिटिव्स का समर्थन करते हैं। (लंबित)
आंतरिक xml में किसी भी विकृति को हटाएं जो असामान्य व्यवहार को ट्रिगर करती है (पूर्ण)
2; CVE-2026-21510 (RCE)
{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} को इस प्रिमिटिव का समर्थन करने वाले नए से बदलें ({8856F961-340A-11D0-A96B-00C04FD705A2} - Shell-Explorer.2)। (पूर्ण)
lnk के वेक्टर को .url फ़ाइल से बदलें, या जांचें कि क्या url फ़ाइलें बाद में lnk फ़ाइलों को लोड करने के लिए स्वीकार की जाती हैं (स्मार्टस्क्रीन बाईपास - प्रयोग)
htmlfile ऑब्जेक्ट को xmlfile ऑब्जेक्ट से बदलें। (पूर्ण)
dll को cpl फ़ाइल से बदलें; rundll32 पर पहचान कम करता है, DllMain को एंट्रीपॉइंट के रूप में कॉल करने के बजाय समान व्यवहार प्रदर्शित करता है, बल्कि CPlApplet को एंट्रीपॉइंट के रूप में कॉल करता है और control.exe को इसके बजाय कॉल किया जाता है (लंबित)
सीमा - नकली फ़ाइल एक्सटेंशन समर्थित नहीं है, rundll32 के विपरीत
नोट: ये कुछ प्रयोग हैं जो मैंने इस चेन के साथ किए हैं। आप अपने उपयोग के मामले के लिए जिम्मेदार हैं (मुझे विश्वास है कि आप इस शोध को केवल शैक्षिक उद्देश्य के लिए मानेंगे)
मैं कोई पुल रिक्वेस्ट स्वीकार नहीं करूंगा। "इस धुंध में आप अकेले हैं, सैनिक!"