
Microsoft Office सुरक्षा सुविधा बाईपास (CVE-2026-21509) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। सुरक्षा नियंत्रणों का परीक्षण करने और पैच को मान्य करने के लिए एम्बेडेड OLE ऑब्जेक्ट्स के साथ दुर्भावनापूर्ण DOCX फ़ाइलें उत्पन्न करता है।

स्थिति: सक्रिय रूप से शोषित → आपातकालीन पैच जारी गंभीरता: 🔴 उच्च जोखिम प्रकार: सुरक्षा सुविधा बायपास
CVE-2026-21509 Microsoft Office में एक गंभीर कमजोरी है जो हमलावरों को अंतर्निहित सुरक्षा सुरक्षाओं को बायपास करने की अनुमति देती है, Office को दुर्भावनापूर्ण फाइलों पर भरोसा करने के लिए धोखा देकर।
एक बार खोलने पर, ये फाइलें निम्न कार्य कर सकती हैं:
| फ़ील्ड | मान |
|---|
| CVE ID | CVE-2026-21509 |
| श्रेणी | सुरक्षा सुविधा बायपास |
| शोषण | जंगली में पुष्टि |
| उपयोगकर्ता इंटरैक्शन | आवश्यक (फ़ाइल खोलनी होगी) |
| पूर्वावलोकन फलक | ❌ प्रभावित नहीं |
हमलावर फ़िशिंग या सोशल इंजीनियरिंग के माध्यम से दुर्भावनापूर्ण Word या Excel दस्तावेज़ भेजते हैं। जब कोई उपयोगकर्ता फ़ाइल खोलता है, तो Office के विश्वास तंत्र बायपास हो जाते हैं — जिससे हानिकारक सामग्री चलाना आसान हो जाता है।
इंस्टॉल करें: pip install python-docx olefile
चलाएँ: python3 CVE-2026-21509.py --output test.docx --clsid YOUR_CLSID
परीक्षण करें: कमजोर Office VM (पैच-पूर्व) में test.docx खोलें। ProcMon के साथ मॉनिटर करें; यदि बायपास काम करता है, तो OLE बिना ब्लॉक प्रॉम्प्ट के लोड होता है।
बढ़ाएँ:
oletools का उपयोग करें (pip install oletools): RTF OLE बनाने के लिए rtfobj, या VBA ऑटो-रन जोड़ने के लिए olevba।यदि CVE-2026-21509 के लिए Python PoC सफलतापूर्वक काम करता है (आवश्यक लाइब्रेरी स्थापित सिस्टम पर), तो यहाँ वास्तव में वही है जो आप चरण दर चरण देखेंगे:
python3 CVE-2026-21509.py --output test.docx --clsid EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B
अपेक्षित सफलता आउटपुट:
OLE binary saved as embedded_ole.bin (embed manually in DOCX if needed via tools like oletools)
Generated malicious DOCX: test.docx
Open in vulnerable Office (pre-patch) to test bypass. Use isolated VM!
ImportError, OSError, या XML समस्या नहीं)।test.docx (दुर्भावनापूर्ण दस्तावेज़) और embedded_ole.bin (संदर्भ के लिए OLE स्ट्रीम)।यदि यह विफल होता है (जैसे, python-docx या olefile गायब):
ModuleNotFoundError: No module named 'docx'
समाधान: pip install python-docx olefile
कमजोर Office पर (26 जनवरी 2026 पैच-पूर्व, जैसे, अनपैच्ड Office 2016/2019):
HKCR\CLSID\{EAB22AC3-...} के अंतर्गत)।पैच किए गए Office पर (या रजिस्ट्री किल बिट लागू के साथ):
| चरण | आप क्या देखते हैं (सफलता) | इसका क्या मतलब है |
|---|---|---|
| स्क्रिप्ट चलाना | "Generated malicious DOCX: test.docx" | फ़ाइल सफलतापूर्वक बनाई गई |
| OLE Bin सहेजा गया | "embedded_ole.bin" फ़ाइल दिखाई देती है | OLE स्ट्रीम एम्बेडिंग के लिए तैयार |
| कमजोर Office में खोलें | कोई ब्लॉक/प्रॉम्प्ट नहीं; OLE लोड होता है या आइकन दिखता है | बायपास काम किया (सुरक्षा निर्णय छोड़ा गया) |
| पैच किए गए Office में खोलें | चेतावनी/ब्लॉक संदेश या ग्रे प्लेसहोल्डर | पैच/रजिस्ट्री फिक्स प्रभावी है |
प्रो टिप्स:
oletools का उपयोग करें (olevba test.docx या rtfobj) और वास्तविक दुर्भावनापूर्ण OLE डेटा जोड़ें।OleViewDotNet.exe (मुफ्त टूल) से ज्ञात असुरक्षित एक से बदलें।यदि प्रभावित हैं तो Office को तुरंत पैच करें! यदि आप इसे चलाते हैं और विशिष्ट आउटपुट/त्रुटियाँ प्राप्त करते हैं, तो डिबगिंग के लिए उन्हें यहाँ पेस्ट करें। 😈
यह जानकारी केवल जागरूकता और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान की गई है। दुरुपयोग या अशुद्धियों के लिए कोई दायित्व नहीं लिया जाता है।