Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-21509-mitigation — # PowerShell स्क्रिप्ट जो CVE-2026-21509 के लिए अस्थायी रजिस्ट्री-आधारित शमन लागू करती है, जो Microsoft Office सुरक्षा सुविधा बायपास है, बैकअप और रोलबैक समर्थन के साथ। | Kitploit
उपकरण/GitHubGitHub/planetoid/cve-2026-21509-mitigation
रक्षात्मक उपकरणभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगघटना प्रतिक्रिया
GitHubplanetoid/cve-2026-21509-mitigation

cve-2026-21509-mitigation

# PowerShell स्क्रिप्ट जो CVE-2026-21509 के लिए अस्थायी रजिस्ट्री-आधारित शमन लागू करती है, जो Microsoft Office सुरक्षा सुविधा बायपास है, बैकअप और रोलबैक समर्थन के साथ।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
6 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-21509 शमन स्क्रिप्ट

पारंपरिक चीनी संस्करण: README_zh-TW.md

अवलोकन

यह स्क्रिप्ट CVE-2026-21509 (Microsoft Office सुरक्षा सुविधा बाईपास भेद्यता) से सुरक्षा के लिए रजिस्ट्री-आधारित शमन लागू करती है, जिसका वास्तविक दुनिया में शोषण किया गया है।

CVE ID: CVE-2026-21509
गंभीरता: महत्वपूर्ण
प्रभाव: सुरक्षा सुविधा बाईपास
प्रभावित उत्पाद: Microsoft Office 2016 और 2019

भेद्यता विवरण

  • हमला वेक्टर: स्थानीय
  • उपयोगकर्ता सहभागिता: आवश्यक
  • CVSS स्कोर: 7.8 (आधार) / 7.2 (अस्थायी)
  • शोषण स्थिति: वास्तविक दुनिया में शोषित

महत्वपूर्ण नोट्स

स्क्रिप्ट चलाने से पहले, कृपया देखें: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 सुरक्षा अद्यतन अनुभाग में, पुष्टि करें कि आपके Office संस्करण से मेल खाने वाला डाउनलोड लिंक मौजूद है।

इस स्क्रिप्ट की आवश्यकता किसे है?

  • Office 2016 और 2019 उपयोगकर्ता: सुरक्षा अद्यतन स्थापित करने से पहले इस शमन की आवश्यकता है।
  • Office 2021 और बाद के संस्करण: पहले से सुरक्षित। कोई कार्रवाई आवश्यक नहीं।

यह एक अस्थायी शमन है

यह रजिस्ट्री परिवर्तन तत्काल सुरक्षा प्रदान करता है लेकिन आधिकारिक सुरक्षा अद्यतन का स्थान नहीं लेता। आपको जल्द से जल्द सुरक्षा अद्यतन (KB5002713) स्थापित करना ही होगा।

शामिल फ़ाइलें

  1. CVE-2026-21509_Mitigation.ps1 - PowerShell स्क्रिप्ट जो रजिस्ट्री कुंजियाँ लागू करती है
  2. Apply_CVE-2026-21509_Mitigation.bat - बैच लॉन्चर (चलाने में आसान)
  3. README.md - यह फ़ाइल

उपयोग कैसे करें

विधि 1: बैच फ़ाइल का उपयोग करें (अनुशंसित)

  1. Apply_CVE-2026-21509_Mitigation.bat पर राइट-क्लिक करें
  2. "व्यवस्थापक के रूप में चलाएँ" चुनें
  3. ऑन-स्क्रीन जानकारी को ध्यान से पढ़ें
  4. जब पूछा जाए "क्या आप शमन के साथ जारी रखना चाहते हैं? (y/N)":
    • जारी रखने के लिए y या Y दर्ज करें और Enter दबाएँ
    • रद्द करने के लिए कोई अन्य वर्ण दर्ज करें या Enter दबाएँ
  5. यदि आप जारी रखते हैं, तो स्क्रिप्ट आपके डेस्कटॉप पर रजिस्ट्री बैकअप बनाती है
  6. पूरा होने के बाद सभी Office एप्लिकेशन पुनः आरंभ करें

विधि 2: PowerShell सीधे चलाएँ

  1. PowerShell को व्यवस्थापक के रूप में खोलें
  2. स्क्रिप्ट निर्देशिका में बदलें
  3. चलाएँ: Set-ExecutionPolicy Bypass -Scope Process -Force
  4. चलाएँ: ./CVE-2026-21509_Mitigation.ps1
  5. पुष्टि के लिए संकेतों का पालन करें
  6. पूरा होने के बाद सभी Office एप्लिकेशन पुनः आरंभ करें

स्क्रिप्ट क्या करती है

स्क्रिप्ट परिवर्तनों को विस्तार से समझाती है और लागू करने से पहले पुष्टि माँगती है। प्रवाह:

चरण 1: जानकारी और पुष्टि

  1. भेद्यता जानकारी दिखाएँ

    • CVE ID, गंभीरता, शोषण स्थिति
    • प्रभावित Office संस्करण
  2. नियोजित क्रियाएँ सूचीबद्ध करें

    • रजिस्ट्री बैकअप स्थान
    • Office इंस्टॉल प्रकार का पता लगाना
    • जोड़े जाने वाले रजिस्ट्री पथ और मान
    • महत्वपूर्ण अनुस्मारक
  3. पुष्टि माँगें

    • संकेत: "क्या आप शमन के साथ जारी रखना चाहते हैं? (y/N)"
    • y या Y जारी रखता है, कुछ भी अन्य रद्द करता है

चरण 2: परिवर्तन लागू करें (केवल पुष्टि के बाद)

  1. [चरण 1/4] डेस्कटॉप पर रजिस्ट्री बैकअप बनाएँ
  2. [चरण 2/4] अपने Office कॉन्फ़िगरेशन का पता लगाएँ (32-बिट/64-बिट, MSI/Click-to-Run)
  3. [चरण 3/4] उपयुक्त स्थान पर रजिस्ट्री कुंजियाँ लागू करें:
    • MSI Office: HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility
    • Click-to-Run: HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...
    • CLSID कुंजी बनाएँ: {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    • संगतता फ़्लैग सेट करें: 0x00000400
  4. [चरण 4/4] विस्तृत परिणाम रिपोर्ट प्रदान करें

लागू किए गए रजिस्ट्री पथ

आपके सिस्टम और Office कॉन्फ़िगरेशन के आधार पर, स्क्रिप्ट निम्नलिखित में से एक या अधिक पथों पर परिवर्तन लागू करती है:

  • 64-बिट MSI Office (या 32-बिट Windows पर 32-बिट):

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • 64-बिट Windows पर 32-बिट MSI Office:

    root@kitploit:~
    HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • 64-बिट Click-to-Run (या 32-बिट Windows पर 32-बिट):

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • 64-बिट Windows पर 32-बिट Click-to-Run:

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    

स्क्रिप्ट चलाने के बाद

  1. सभी Office एप्लिकेशन पुनः आरंभ करें (Word, Excel, PowerPoint, आदि)
  2. सुरक्षा अद्यतन स्थापित करें:
    • KB लेख: 5002713
    • Microsoft Update Catalog से डाउनलोड करें
    • या Windows Update द्वारा वितरित होने की प्रतीक्षा करें

सत्यापन

यह सत्यापित करने के लिए कि रजिस्ट्री कुंजियाँ लागू की गईं:

  1. Win + R दबाएँ, regedit टाइप करें, और Enter दबाएँ
  2. अपने Office कॉन्फ़िगरेशन के आधार पर ऊपर सूचीबद्ध पथों में से एक पर नेविगेट करें
  3. सत्यापित करें कि CLSID कुंजी मौजूद है और Compatibility Flags = 0x00000400

रोलबैक निर्देश

यदि आपको शमन हटाने की आवश्यकता है:

  1. अपने डेस्कटॉप पर रजिस्ट्री बैकअप फ़ाइल खोजें: RegistryBackup_CVE-2026-21509_*.reg
  2. रजिस्ट्री पुनर्स्थापित करने के लिए उस पर डबल-क्लिक करें
  3. Office एप्लिकेशन पुनः आरंभ करें

या स्क्रिप्ट द्वारा बनाई गई रजिस्ट्री कुंजियों को मैन्युअल रूप से हटा दें।

सिस्टम आवश्यकताएँ

  • Windows OS
  • Microsoft Office 2016 या 2019 (MSI या Click-to-Run)
  • व्यवस्थापक विशेषाधिकार
  • PowerShell 5.0 या बाद का संस्करण

सुरक्षा अद्यतन जानकारी

Microsoft आधिकारिक सुरक्षा अद्यतन लागू होते हैं:

  • Microsoft Office 2016 (32-बिट और 64-बिट)
  • Microsoft Office 2019 (32-बिट और 64-बिट)
  • Microsoft Office LTSC 2021 (32-बिट और 64-बिट)
  • Microsoft Office LTSC 2024 (32-बिट और 64-बिट)
  • Microsoft 365 Apps for enterprise

अद्यतन बिल्ड संख्याएँ:

  • Office 2016: 16.0.5539.1001
  • Office 2019: 16.0.10417.20095
  • Office 2021/2024/M365: देखें https://aka.ms/OfficeSecurityReleases

संदर्भ

  • Microsoft Security Response Center: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
  • KB लेख: https://support.microsoft.com/help/5002713
  • सुरक्षा अद्यतन डाउनलोड: https://www.microsoft.com/zh-tw/download/details.aspx?id=108535
  • रजिस्ट्री बैकअप मार्गदर्शिका: https://support.microsoft.com/zh-tw/help/322756

अस्वीकरण

यह स्क्रिप्ट बिना किसी वारंटी के "जैसी है" प्रदान की गई है। पहले गैर-उत्पादन वातावरण में परीक्षण करें। रजिस्ट्री बैकअप सुविधा यह सुनिश्चित करने में मदद करती है कि आप आवश्यकता पड़ने पर परिवर्तन पुनर्स्थापित कर सकते हैं।

कोड निर्माण नोट: यह कोड Claude AI के साथ उत्पन्न किया गया था।

सहायता

यदि आपके पास इस भेद्यता के बारे में प्रश्न हैं, तो Microsoft सहायता से संपर्क करें या Microsoft Security Response Center से आधिकारिक मार्गदर्शन देखें।

FAQ

प्रश्न: क्या Office 2016 और 2019 के लिए अद्यतन अभी उपलब्ध हैं?

उत्तर: हाँ। 26 जनवरी, 2026 तक, Microsoft ने Office 2016 और 2019 के लिए सुरक्षा अद्यतन जारी किए हैं। ग्राहकों को यह सुनिश्चित करना चाहिए कि इस भेद्यता से सुरक्षा के लिए ये अद्यतन स्थापित हैं।

प्रश्न: मैं अपने स्थापित संस्करण की जाँच कैसे करूँ?

उत्तर:

  1. कोई भी Office ऐप खोलें (Word, Excel, आदि)
  2. "फ़ाइल" > "खाता" पर जाएँ
  3. "इसके बारे में" के अंतर्गत संस्करण जानकारी जाँचें

प्रश्न: क्या मुझे पहले रजिस्ट्री शमन लागू करने की आवश्यकता है?

उत्तर:

  • Office 2016/2019: हाँ। सुरक्षा अद्यतन स्थापित करने से पहले यह शमन लागू करें।
  • Office 2021 और बाद के संस्करण: नहीं। पहले से सुरक्षित।

प्रश्न: क्या शमन लागू करने के बाद भी मुझे अद्यतन स्थापित करने की आवश्यकता है?

उत्तर: हाँ। यह रजिस्ट्री शमन अस्थायी है। पूर्ण सुरक्षा के लिए आपको आधिकारिक सुरक्षा अद्यतन स्थापित करना होगा।

प्रश्न: क्या यह भेद्यता सार्वजनिक रूप से प्रकट की गई है?

उत्तर: नहीं, लेकिन वास्तविक दुनिया में शोषण का पता चला है।

प्रश्न: मैं Microsoft 365 का उपयोग करता हूँ। क्या मुझे कुछ करने की आवश्यकता है?

उत्तर: Microsoft 365 Apps for enterprise उपयोगकर्ताओं को यह सुनिश्चित करना चाहिए कि नवीनतम अद्यतन स्थापित हैं। स्वचालित अद्यतन के लिए कॉन्फ़िगर किए गए सिस्टम को अतिरिक्त कार्रवाई की आवश्यकता नहीं है।

समस्या निवारण

त्रुटि: "यह स्क्रिप्ट व्यवस्थापक के रूप में चलाई जानी चाहिए"

समाधान: बैच फ़ाइल पर राइट-क्लिक करें और "व्यवस्थापक के रूप में चलाएँ" चुनें

त्रुटि: PowerShell निष्पादन नीति

समाधान: PowerShell को व्यवस्थापक के रूप में खोलें और चलाएँ:

root@kitploit:~
Set-ExecutionPolicy Bypass -Scope Process -Force

Office इंस्टॉलेशन नहीं मिला

संभावित कारण:

  • आपके पास Office 2021 या बाद का संस्करण स्थापित हो सकता है (शमन आवश्यक नहीं)
  • Office गैर-मानक स्थान पर स्थापित है
  • Office Online या वेब संस्करण का उपयोग कर रहे हैं

रजिस्ट्री परिवर्तन प्रभावी नहीं हुए

समाधान:

  1. पुष्टि करें कि स्क्रिप्ट व्यवस्थापक विशेषाधिकारों के साथ चली
  2. सभी Office एप्लिकेशन पुनः आरंभ करें
  3. आवश्यकता पड़ने पर कंप्यूटर को पुनः आरंभ करें

तकनीकी विवरण

अवरुद्ध COM ऑब्जेक्ट

यह शमन निम्नलिखित CLSID को अवरुद्ध करता है:

  • {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}

यह CLSID एक भेद्य OLE नियंत्रण से जुड़ा है जिसका उपयोग हमलावर Office सुरक्षा सुविधाओं को बायपास करने के लिए कर सकते हैं।

संगतता फ़्लैग

मान 0x00000400 (DWORD) Office को इस विशिष्ट COM ऑब्जेक्ट को लोड करने से अवरुद्ध करने का निर्देश देता है, जिससे शोषण रोका जा सके।

सामान्य उपयोग पर प्रभाव

यह शमन सामान्य Office कार्यक्षमता को प्रभावित नहीं करना चाहिए। यदि आपको समस्याएँ आती हैं, तो रजिस्ट्री परिवर्तन पुनर्स्थापित करने के लिए डेस्कटॉप बैकअप फ़ाइल का उपयोग करें।

संपर्क और प्रतिक्रिया

यदि आपको समस्याएँ आती हैं या सुधार के लिए सुझाव हैं:

  • Microsoft आधिकारिक सहायता दस्तावेज़ देखें
  • अपने संगठन की IT सहायता टीम से संपर्क करें
  • नवीनतम जानकारी के लिए Microsoft Security Response Center वेबसाइट देखें
टूल डाउनलोड करें