
शैक्षिक PoC जो EDR/AV दृश्यता, ASR नियमों और CVE-2026-21509 के लिए सैंडबॉक्स विश्लेषण का परीक्षण करने हेतु डमी OLE आर्टिफैक्ट्स के साथ एक हानिरहित DOCX उत्पन्न करता है। केवल पृथक प्रयोगशालाओं के लिए।
⚠️ यह रिपॉजिटरी एक हानिरहित, गैर-शोषण प्रूफ ऑफ कॉन्सेप्ट प्रदान करती है।
इसका उद्देश्य रक्षात्मक अनुसंधान, EDR/AV दृश्यता परीक्षण, और प्रशिक्षण का समर्थन करना है।
यह CVE‑2026‑21509 का शोषण नहीं करती और इसमें केवल डमी OLE आर्टिफैक्ट शामिल हैं।
इस रिपॉजिटरी में एक शैक्षिक PoC शामिल है जो CVE‑2026‑21509 से संबंधित संरचनात्मक मार्करों का अनुकरण करता है, जो Microsoft Office की सुरक्षा सुविधा बायपास भेद्यता है।
PoC टेलीमेट्री अवलोकन, सैंडबॉक्स विश्लेषण, EDR नियम सत्यापन, और SOC प्रशिक्षण के लिए डमी एम्बेडेड OLE घटकों वाली एक हानिरहित DOCX फ़ाइल उत्पन्न करती है।
इस रिपॉजिटरी में कुछ भी दुर्भावनापूर्ण नहीं है।
कोई कोड निष्पादन नहीं, कोई शोषण श्रृंखला नहीं, कोई हानिकारक ऑब्जेक्ट नहीं।
CVE‑2026‑21509 Microsoft Office में एक सुरक्षा सुविधा बायपास है जो सुरक्षा निर्णय में अविश्वसनीय इनपुट पर निर्भरता के कारण होती है, जो एक अनधिकृत हमलावर को उपयोगकर्ता द्वारा एक निर्मित दस्तावेज़ खोलने के बाद स्थानीय रूप से OLE सुरक्षाओं को बायपास करने की अनुमति देती है। 1
यह भेद्यता:
Microsoft और कई सलाहकारों के अनुसार, निम्नलिखित प्रभावित हैं:
यह प्रोजेक्ट केवल इसके लिए मौजूद है:
फिर से:
❗ यह PoC CVE‑2026‑21509 का शोषण नहीं करती।
यह केवल सीखने और डिटेक्शन परीक्षण के लिए हानिरहित संरचनात्मक पैटर्न का अनुकरण करती है।
आप उत्पन्न फ़ाइल का 7‑Zip का उपयोग करके विश्लेषण कर सकते हैं:
word/document.xmlword/_rels/document.xml.relsword/embeddings/ (डमी oleObjectX.bin)यह रक्षकों को बिना किसी जोखिम के Office दस्तावेज़ों के अंदर ऑब्जेक्ट संबंधों को समझने में मदद करता है।
पृथक वातावरण में डमी DOCX खोलते समय, इन पर ध्यान दें:
Microsoft की सलाहकार और CVE‑2026‑21509 के विश्लेषण में बताए गए OLE/COM व्यवहार पैटर्न का संदर्भ लें। 3
Microsoft ने जारी किया है:
CISA को संगठनों से KEV कैटलॉग में सूचीबद्ध समय सीमा तक शमन लागू करने की आवश्यकता है। 1
यह प्रोजेक्ट अनुसंधान और शैक्षिक उद्देश्यों के लिए सख्ती से प्रदान किया गया है।