Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21509-handler — # CVE-2026-21509 Microsoft Office ज़ीरो-डे भेद्यता के लिए Kill-Bit सुरक्षा की जाँच, लागू करने और परीक्षण करने हेतु PowerShell स्क्रिप्ट, जो Office 2016/2019/LTSC को प्रभावित करती है। | Kitploit
उपकरण/GitHubGitHub/suuhm/cve-2026-21509-handler
रक्षात्मक उपकरणभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगघटना प्रतिक्रिया
GitHubsuuhm/cve-2026-21509-handler

CVE-2026-21509-handler

# CVE-2026-21509 Microsoft Office ज़ीरो-डे भेद्यता के लिए Kill-Bit सुरक्षा की जाँच, लागू करने और परीक्षण करने हेतु PowerShell स्क्रिप्ट, जो Office 2016/2019/LTSC को प्रभावित करती है।

रिपॉजिटरी देखें
815 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21509 Office Kill-Bit प्रबंधक

CVE-2026-21509 Microsoft Office ज़ीरो-डे भेद्यता के लिए Kill-Bit सुरक्षा को जांचने, लागू करने और परीक्षण करने के लिए PowerShell स्क्रिप्ट, जो Office 2016/2019/LTSC को प्रभावित करती है।

CVE-2026-21509 क्या है?

Microsoft Office OLE/COM हैंडलिंग में गंभीर RCE भेद्यता (CVSS 9.8)। APT28 (Fancy Bear) द्वारा Shell.Explorer COM ऑब्जेक्ट {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} को लक्षित करने वाली दुर्भावनापूर्ण RTF/DOC फ़ाइलों के माध्यम से सक्रिय रूप से शोषण किया गया।

प्रभावित: Office 2016, 2019, LTSC 2021/2024, Microsoft 365 Apps (26 जनवरी 2026 से पहले के पैच)

विशेषताएँ

विशेषताविवरण
Kill-Bit जांचपता लगाता है कि रजिस्ट्री में सुरक्षा सक्रिय है या नहीं
ऑटो-पैच32/64-बिट Office के लिए Kill-Bit सेट करता है
परीक्षण फ़ाइलKill-Bit द्वारा COM ऑब्जेक्ट को ब्लॉक करने की पुष्टि के लिए RTF डमी बनाता है
KB चेकरKB5002694/KB5002695 पैच सूचीबद्ध करता है
पुनर्स्थापनाKill-Bit हटाता है (आधिकारिक पैच के बाद)
ऑटो-डिटेक्टOffice आर्किटेक्चर की पहचान करता है

पूर्वापेक्षाएँ

  • Office 2016+ के साथ Windows 10/11
  • PowerShell 5.1+ (अंतर्निहित)
  • व्यवस्थापक अधिकार (रजिस्ट्री के लिए आवश्यक)

स्थापना

  1. CVE-2026-21509.ps1 डाउनलोड करें
  2. राइट-क्लिक करें → "PowerShell के साथ चलाएँ" (व्यवस्थापक के रूप में)
  3. मेनू-संचालित - कोई पैरामीटर आवश्यक नहीं

उपयोग

root@kitploit:~
=== CVE-2026-21509 Office Kill-Bit प्रबंधन ===

  ░█▀▀░█░█░█▀▀░░░░░▀▀▄░▄▀▄░▀▀▄░▄▀▀░░░░░▀▀▄░▀█░░█▀▀░▄▀▄░▄▀▄
  ░█░░░▀▄▀░█▀▀░▄▄▄░▄▀░░█/█░▄▀░░█▀▄░▄▄▄░▄▀░░░█░░▀▀▄░█/█░░▀█
  ░▀▀▀░░▀░░▀▀▀░░░░░▀▀▀░░▀░░▀▀▀░░▀░░░░░░▀▀▀░▀▀▀░▀▀░░░▀░░▀▀░
  
  नाम: CVE-2026-21509.ps1
  ====================================================="

1. Kill-Bit स्थिति जांचें        [पहले अनुशंसित]
2. Kill-Bit सुरक्षा लागू करें    [यदि अनुपस्थित है]
3. डमी COM फ़ाइल से परीक्षण करें [सुरक्षा सत्यापित करें]
4. Kill-Bit हटाएँ (पुनर्स्थापना) [आधिकारिक पैच के बाद]
5. KB अपडेट जांचें             [पैच स्थिति]
0. बाहर निकलें

त्वरित प्रारंभ कार्यप्रवाह

root@kitploit:~
# 1. स्थिति जांचें
विकल्प 1 → "Kill-Bit अनुपस्थित" = असुरक्षित!

# 2. सुरक्षा लागू करें  
विकल्प 2 → "सुरक्षित! 2 रजिस्ट्री प्रविष्टियाँ पैच की गईं"

# 3. परीक्षण से सत्यापित करें
विकल्प 3 → परीक्षण RTF बनाता है → Word में खोलें
✓ Kill-Bit काम करता है = "ऑब्जेक्ट सक्रिय नहीं किया जा सकता"
✗ असुरक्षित = ऑब्जेक्ट लोड होता है

परीक्षण फ़ाइल परिणाम

Kill-Bit स्थितिWord व्यवहारसुरक्षा
सक्रिय"ऑब्जेक्ट सक्रिय नहीं किया जा सकता" / खाली क्षेत्र✅ सुरक्षित
निष्क्रियCOM ऑब्जेक्ट लोड होता है / संभावित RCE⚠️ जोखिम

KB पैच

KBOffice संस्करणरिलीज़
KB5002694Office 2016/201926 जनवरी, 2026
KB5002695LTSC 2021/2024, M36526 जनवरी, 2026

विकल्प 5 Get-HotFix के माध्यम से स्थापित स्थिति दिखाता है।

रजिस्ट्री स्थान

64-बिट Office:

root@kitploit:~
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
"Compatibility Flags" = dword:00000400

32-बिट Office:

root@kitploit:~
HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\...

समस्या निवारण

समस्यासमाधान
"एक्सेस अस्वीकृत"व्यवस्थापक के रूप में चलाएँ
"Office नहीं मिला"Office 2016+ स्थापना आवश्यक है
परीक्षण फ़ाइल "सुरक्षित" लेकिन KB अनुपस्थितKill-Bit काम करता है, फिर भी KB स्थापित करें

सुरक्षा नोट्स

  • Kill-Bit केवल इस CLSID को ब्लॉक करता है - अन्य Office फ़ंक्शन प्रभावित नहीं होते
  • आधिकारिक पैच स्वचालित रूप से Kill-Bit सेट/हटाते हैं
  • परीक्षण फ़ाइल सुरक्षित है - इसमें कोई निष्पादन योग्य कोड नहीं है, केवल CLSID संदर्भ है
  • फ़िशिंग अभी भी खतरनाक है - संरक्षित दृश्य सक्षम रखें

पैचिंग के बाद

  1. ✅ Windows Update / अपडेट कैटलॉग से KB5002694/95 स्थापित करें
  2. ✅ विकल्प 4 → Kill-Bit हटाएँ (वैकल्पिक, पैच इसे संभालता है)
  3. ✅ %TEMP% से परीक्षण फ़ाइल हटाएँ

लाइसेंस

MIT लाइसेंस - व्यक्तिगत/व्यावसायिक उपयोग के लिए निःशुल्क।

अस्वीकरण

आधिकारिक Microsoft सॉफ़्टवेयर नहीं। अपने जोखिम पर उपयोग करें। Windows 10/11 और Office 2016-2024 पर परीक्षण किया गया।


⭐ यदि उपयोगी हो तो GitHub पर स्टार करें!
🐛 समस्याएँ? एक समस्या खोलें

संदर्भ:
CISA KEV | MSRC | BornCity ब्लॉग

टूल डाउनलोड करें
वैध COM ऑब्जेक्ट टूटे हुए
अस्थायी - KB स्थापना के बाद हटाएँ