Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Ashwesker-CVE-2026-21509 — Microsoft Office सुरक्षा सुविधा बाईपास (CVE-2026-21509) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। सुरक्षा नियंत्रणों का परीक्षण करने और पैच को मान्य करने के लिए एम्बेडेड OLE ऑब्जेक्ट्स के साथ दुर्भावनापूर्ण DOCX फ़ाइलें उत्पन्न करता है। | Kitploit
उपकरण/GitHubGitHub/kimstars/ashwesker-cve-2026-21509
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगमालवेयर विश्लेषण
GitHubkimstars/ashwesker-cve-2026-21509

Ashwesker-CVE-2026-21509

Microsoft Office सुरक्षा सुविधा बाईपास (CVE-2026-21509) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। सुरक्षा नियंत्रणों का परीक्षण करने और पैच को मान्य करने के लिए एम्बेडेड OLE ऑब्जेक्ट्स के साथ दुर्भावनापूर्ण DOCX फ़ाइलें उत्पन्न करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
111897 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

🛡️ CVE-2026-21509 — Microsoft Office ज़ीरो-डे

OFFICE

स्थिति: सक्रिय रूप से शोषित → आपातकालीन पैच जारी गंभीरता: 🔴 उच्च जोखिम प्रकार: सुरक्षा सुविधा बायपास


🔍 यह क्या है?

CVE-2026-21509 Microsoft Office में एक गंभीर कमजोरी है जो हमलावरों को अंतर्निहित सुरक्षा सुरक्षाओं को बायपास करने की अनुमति देती है, Office को दुर्भावनापूर्ण फाइलों पर भरोसा करने के लिए धोखा देकर।

एक बार खोलने पर, ये फाइलें निम्न कार्य कर सकती हैं:

  • सुरक्षा नियंत्रणों से बच निकलना
  • छिपी हुई एम्बेडेड सामग्री लोड करना
  • मैलवेयर इंस्टॉलेशन जैसे अनुवर्ती हमलों को सक्षम करना

📌 मुख्य विवरण

फ़ील्डमान
CVE IDCVE-2026-21509
श्रेणीसुरक्षा सुविधा बायपास
शोषणजंगली में पुष्टि
उपयोगकर्ता इंटरैक्शनआवश्यक (फ़ाइल खोलनी होगी)
पूर्वावलोकन फलक❌ प्रभावित नहीं

💻 प्रभावित उत्पाद

  • Microsoft Office 2016
  • Microsoft Office 2019
  • Office LTSC 2021
  • Office LTSC 2024
  • Microsoft 365 Apps for Enterprise

⚠️ हमले कैसे काम करते हैं

हमलावर फ़िशिंग या सोशल इंजीनियरिंग के माध्यम से दुर्भावनापूर्ण Word या Excel दस्तावेज़ भेजते हैं। जब कोई उपयोगकर्ता फ़ाइल खोलता है, तो Office के विश्वास तंत्र बायपास हो जाते हैं — जिससे हानिकारक सामग्री चलाना आसान हो जाता है।


🛠️ उपयोग और परीक्षण कैसे करें

  1. इंस्टॉल करें: pip install python-docx olefile

  2. चलाएँ: python3 CVE-2026-21509.py --output test.docx --clsid YOUR_CLSID

  3. परीक्षण करें: कमजोर Office VM (पैच-पूर्व) में test.docx खोलें। ProcMon के साथ मॉनिटर करें; यदि बायपास काम करता है, तो OLE बिना ब्लॉक प्रॉम्प्ट के लोड होता है।

  4. बढ़ाएँ:

    • oletools का उपयोग करें (pip install oletools): RTF OLE बनाने के लिए rtfobj, या VBA ऑटो-रन जोड़ने के लिए olevba।
    • CLSID को असुरक्षित COM (जैसे, MSCOMCTL.OCX नियंत्रण) से बदलें, OleViewDotNet से।
    • पूर्ण बायपास के लिए: दुर्भावनापूर्ण गुणों के साथ ActiveX एम्बेड करें (पैटर्न के लिए CVE-2017-11882 जैसे OLE शोषण पर शोध करें)।
    • रजिस्ट्री किल बिट लागू करें (जैसा कि सलाह में है) → ब्लॉक की पुष्टि के लिए फिर से परीक्षण करें।

यदि CVE-2026-21509 के लिए Python PoC सफलतापूर्वक काम करता है (आवश्यक लाइब्रेरी स्थापित सिस्टम पर), तो यहाँ वास्तव में वही है जो आप चरण दर चरण देखेंगे:

1. स्क्रिप्ट चलाना (टर्मिनल आउटपुट)

root@kitploit:~
python3 CVE-2026-21509.py --output test.docx --clsid EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B

अपेक्षित सफलता आउटपुट:

root@kitploit:~
OLE binary saved as embedded_ole.bin (embed manually in DOCX if needed via tools like oletools)
Generated malicious DOCX: test.docx
Open in vulnerable Office (pre-patch) to test bypass. Use isolated VM!
  • मुख्य संकेत:
    • कोई त्रुटि नहीं (जैसे, कोई ImportError, OSError, या XML समस्या नहीं)।
    • दो फ़ाइलें बनाई गईं: test.docx (दुर्भावनापूर्ण दस्तावेज़) और embedded_ole.bin (संदर्भ के लिए OLE स्ट्रीम)।
    • स्क्रिप्ट सेकंडों में चलती है (त्वरित फ़ाइल निर्माण)।

यदि यह विफल होता है (जैसे, python-docx या olefile गायब):

root@kitploit:~
ModuleNotFoundError: No module named 'docx'

समाधान: pip install python-docx olefile

2. कमजोर Office में जनरेटेड DOCX खोलना

  • कमजोर Office पर (26 जनवरी 2026 पैच-पूर्व, जैसे, अनपैच्ड Office 2016/2019):

    • फ़ाइल सामान्य रूप से खुलती है (यदि बायपास किया गया है तो कोई संरक्षित दृश्य प्रॉम्प्ट नहीं, या कोई "ब्लॉक्ड" OLE चेतावनी नहीं)।
    • एम्बेडेड OLE ऑब्जेक्ट चुपचाप लोड होता है या प्लेसहोल्डर आइकन/सामग्री दिखाता है।
    • सफलता संकेतक (मॉनिटरिंग टूल के माध्यम से):
      • ProcMon (प्रोसेस मॉनिटर): ब्लॉक इवेंट के बिना OLE-संबंधित रजिस्ट्री रीड देखें (जैसे, HKCR\CLSID\{EAB22AC3-...} के अंतर्गत)।
      • OLE नियंत्रणों के लिए कोई "सुरक्षा चेतावनी" डायलॉग नहीं।
      • यदि पेलोड बढ़ाया गया है (जैसे, वास्तविक शोध में VBA या शेलकोड के साथ): संभावित कोड निष्पादन (जैसे, calc.exe पॉप होता है, फ़ाइल लिखी जाती है, आदि)।
    • दृश्य: दस्तावेज़ आपका टेक्स्ट ("Test document...") + एक एम्बेडेड ऑब्जेक्ट आइकन/बॉक्स दिखाता है (खाली या "Package" के रूप में दिख सकता है)।
  • पैच किए गए Office पर (या रजिस्ट्री किल बिट लागू के साथ):

    • OLE ऑब्जेक्ट ब्लॉक है: "This object cannot be created" या समान चेतावनी।
    • दस्तावेज़ खुलता है लेकिन एम्बेडेड सामग्री लोड होने में विफल रहती है (ग्रे बॉक्स या त्रुटि प्लेसहोल्डर)।

त्वरित सारांश तालिका

चरणआप क्या देखते हैं (सफलता)इसका क्या मतलब है
स्क्रिप्ट चलाना"Generated malicious DOCX: test.docx"फ़ाइल सफलतापूर्वक बनाई गई
OLE Bin सहेजा गया"embedded_ole.bin" फ़ाइल दिखाई देती हैOLE स्ट्रीम एम्बेडिंग के लिए तैयार
कमजोर Office में खोलेंकोई ब्लॉक/प्रॉम्प्ट नहीं; OLE लोड होता है या आइकन दिखता हैबायपास काम किया (सुरक्षा निर्णय छोड़ा गया)
पैच किए गए Office में खोलेंचेतावनी/ब्लॉक संदेश या ग्रे प्लेसहोल्डरपैच/रजिस्ट्री फिक्स प्रभावी है

प्रो टिप्स:

  • Windows VM स्नैपशॉट में परीक्षण करें (शोध के लिए अस्थायी रूप से Defender अक्षम करें)।
  • बढ़ाएँ: DOCX का निरीक्षण करने के लिए oletools का उपयोग करें (olevba test.docx या rtfobj) और वास्तविक दुर्भावनापूर्ण OLE डेटा जोड़ें।
  • यदि कोई OLE लोड नहीं होता है: CLSID अमान्य हो सकता है—OleViewDotNet.exe (मुफ्त टूल) से ज्ञात असुरक्षित एक से बदलें।

यदि प्रभावित हैं तो Office को तुरंत पैच करें! यदि आप इसे चलाते हैं और विशिष्ट आउटपुट/त्रुटियाँ प्राप्त करते हैं, तो डिबगिंग के लिए उन्हें यहाँ पेस्ट करें। 😈


🛠️ फिक्स और शमन

✅ पैच स्थिति

  • Microsoft ने जनवरी 2026 में आपातकालीन आउट-ऑफ-बैंड अपडेट जारी किए।
  • Microsoft 365 उपयोगकर्ताओं को आमतौर पर केवल Office को पुनरारंभ करने की आवश्यकता होती है।
  • Office 2016/2019 उपयोगकर्ताओं को अपडेट मैन्युअल रूप से इंस्टॉल करना होगा।

🔒 अस्थायी सुरक्षा (यदि अनपैच्ड)

  • दुर्भावनापूर्ण व्यवहार को पैचिंग तक ब्लॉक करने के लिए रजिस्ट्री-आधारित शमन उपलब्ध हैं।

⚠️ अस्वीकरण:

यह जानकारी केवल जागरूकता और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान की गई है। दुरुपयोग या अशुद्धियों के लिए कोई दायित्व नहीं लिया जाता है।

टूल डाउनलोड करें