Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21509-PoC — शैक्षिक PoC जो EDR/AV दृश्यता, ASR नियमों और CVE-2026-21509 के लिए सैंडबॉक्स विश्लेषण का परीक्षण करने हेतु डमी OLE आर्टिफैक्ट्स के साथ एक हानिरहित DOCX उत्पन्न करता है। केवल पृथक प्रयोगशालाओं के लिए। | Kitploit
उपकरण/GitHubGitHub/gavz/cve-2026-21509-poc
रक्षात्मक उपकरणभेद्यता विश्लेषणमालवेयर विश्लेषणलर्निंग और शिक्षालैब और अभ्यास
GitHubgavz/cve-2026-21509-poc

CVE-2026-21509-PoC

शैक्षिक PoC जो EDR/AV दृश्यता, ASR नियमों और CVE-2026-21509 के लिए सैंडबॉक्स विश्लेषण का परीक्षण करने हेतु डमी OLE आर्टिफैक्ट्स के साथ एक हानिरहित DOCX उत्पन्न करता है। केवल पृथक प्रयोगशालाओं के लिए।

रिपॉजिटरी देखें
201157 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21509 — रक्षक दृश्यता के लिए शैक्षिक डमी PoC

⚠️ यह रिपॉजिटरी एक हानिरहित, गैर-शोषण प्रूफ ऑफ कॉन्सेप्ट प्रदान करती है।
इसका उद्देश्य रक्षात्मक अनुसंधान, EDR/AV दृश्यता परीक्षण, और प्रशिक्षण का समर्थन करना है।
यह CVE‑2026‑21509 का शोषण नहीं करती और इसमें केवल डमी OLE आर्टिफैक्ट शामिल हैं।


📝 अवलोकन

इस रिपॉजिटरी में एक शैक्षिक PoC शामिल है जो CVE‑2026‑21509 से संबंधित संरचनात्मक मार्करों का अनुकरण करता है, जो Microsoft Office की सुरक्षा सुविधा बायपास भेद्यता है।
PoC टेलीमेट्री अवलोकन, सैंडबॉक्स विश्लेषण, EDR नियम सत्यापन, और SOC प्रशिक्षण के लिए डमी एम्बेडेड OLE घटकों वाली एक हानिरहित DOCX फ़ाइल उत्पन्न करती है।

इस रिपॉजिटरी में कुछ भी दुर्भावनापूर्ण नहीं है।
कोई कोड निष्पादन नहीं, कोई शोषण श्रृंखला नहीं, कोई हानिकारक ऑब्जेक्ट नहीं।


📌 CVE‑2026‑21509 के बारे में

CVE‑2026‑21509 Microsoft Office में एक सुरक्षा सुविधा बायपास है जो सुरक्षा निर्णय में अविश्वसनीय इनपुट पर निर्भरता के कारण होती है, जो एक अनधिकृत हमलावर को उपयोगकर्ता द्वारा एक निर्मित दस्तावेज़ खोलने के बाद स्थानीय रूप से OLE सुरक्षाओं को बायपास करने की अनुमति देती है। 1

यह भेद्यता:

  • Microsoft Office और Microsoft 365 Apps में OLE शमन को बायपास करने की अनुमति देती है। 2
  • उपयोगकर्ता इंटरैक्शन की आवश्यकता होती है (पीड़ित को फ़ाइल खोलनी होती है)। 2
  • पूर्वावलोकन फलक हमले का वेक्टर नहीं है। 2
  • इसका CVSS v3.1 स्कोर 7.8 (उच्च) है। 1
  • इसे CISA ज्ञात शोषित भेद्यताओं (KEV) कैटलॉग में शामिल किया गया है। 1

प्रभावित उत्पाद परिवार

Microsoft और कई सलाहकारों के अनुसार, निम्नलिखित प्रभावित हैं:

  • Office 2016
  • Office 2019
  • Office LTSC 2021
  • Office LTSC 2024
  • एंटरप्राइज़ के लिए Microsoft 365 Apps 2

🎯 इस PoC का उद्देश्य

यह प्रोजेक्ट केवल इसके लिए मौजूद है:

  • ब्लू टीमों को OLE से संबंधित Office फ़ाइल संरचनाओं को समझने में मदद करना।
  • परीक्षण के लिए एक सुरक्षित नमूना प्रदान करना:
    • EDR डिटेक्शन
    • ASR (अटैक सरफेस रिडक्शन) नियम
    • MOTW/प्रोटेक्टेड व्यू व्यवहार
    • सैंडबॉक्स विश्लेषण वर्कफ़्लो
  • SOC विश्लेषकों को दस्तावेज़-आधारित खतरे की खोज पर प्रशिक्षित करना।

फिर से:

❗ यह PoC CVE‑2026‑21509 का शोषण नहीं करती।
यह केवल सीखने और डिटेक्शन परीक्षण के लिए हानिरहित संरचनात्मक पैटर्न का अनुकरण करती है।


🔍 7‑Zip के साथ DOCX का निरीक्षण

आप उत्पन्न फ़ाइल का 7‑Zip का उपयोग करके विश्लेषण कर सकते हैं:

  1. फ़ाइल पर राइट‑क्लिक करें → Open archive (7‑Zip)
  2. आंतरिक ZIP संरचना का निरीक्षण करें:
    • word/document.xml
    • word/_rels/document.xml.rels
    • word/embeddings/ (डमी oleObjectX.bin)
  3. ऑफ़लाइन विश्लेषण, सिग्नेचर विकास आदि के लिए निकालें।

यह रक्षकों को बिना किसी जोखिम के Office दस्तावेज़ों के अंदर ऑब्जेक्ट संबंधों को समझने में मदद करता है।


🧪 ब्लू टीम / EDR चेकलिस्ट

पृथक वातावरण में डमी DOCX खोलते समय, इन पर ध्यान दें:

  • OLE संबंधों को पढ़ते समय Office का व्यवहार
  • COM/OLE नीति जांच से संबंधित रजिस्ट्री एक्सेस
  • ASR नियम ट्रिगर
  • इनके लिए EDR टेलीमेट्री:
    • OLE ऑब्जेक्ट पार्सिंग
    • Office ट्रस्ट-पॉलिसी मूल्यांकन
    • प्रोटेक्टेड व्यू ट्रांज़िशन
    • कोई भी अप्रत्याशित मॉड्यूल लोड

Microsoft की सलाहकार और CVE‑2026‑21509 के विश्लेषण में बताए गए OLE/COM व्यवहार पैटर्न का संदर्भ लें। 3


🔧 शमन (वास्तविक भेद्यता संदर्भ)

Microsoft ने जारी किया है:

  • कई Office संस्करणों के लिए आउट‑ऑफ‑बैंड पैच। 2
  • Office 2021+ के लिए सेवा-पक्ष सुरक्षा (पुनरारंभ आवश्यक)। 2
  • पैच रोल आउट होने तक Office 2016/2019 के लिए अस्थायी रजिस्ट्री-आधारित COM किल-बिट शमन। 2

CISA को संगठनों से KEV कैटलॉग में सूचीबद्ध समय सीमा तक शमन लागू करने की आवश्यकता है। 1


⚖️ कानूनी और नैतिक सूचना

  • केवल पृथक प्रयोगशाला वातावरण में उपयोग करें।
  • फ़ाइल को उत्पादन मेलबॉक्स या एंडपॉइंट पर न भेजें।
  • अनुरक्षक दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।
  • इस PoC में कोई दुर्भावनापूर्ण पेलोड, कोई शोषण श्रृंखला, कोई हानिकारक लॉजिक शामिल नहीं है।

📚 संदर्भ

  • NVD CVE‑2026‑21509 प्रविष्टि 1
  • BleepingComputer OOB पैच विश्लेषण 2
  • TechRepublic OLE बायपास गहन विश्लेषण 3
  • SecurityWeek शोषण अवलोकन 4

📄 लाइसेंस

यह प्रोजेक्ट अनुसंधान और शैक्षिक उद्देश्यों के लिए सख्ती से प्रदान किया गया है।

टूल डाउनलोड करें