Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2026-21514_CVE-2026-21510 — Builders e note di ricerca per lo sfruttamento di CVE-2026-21514 (bypass della Protected View) e CVE-2026-21510 (RCE) in MS Office, inclusi offuscamento e vettori di payload alternativi. | Kitploit
Builders e note di ricerca per lo sfruttamento di CVE-2026-21514 (bypass della Protected View) e CVE-2026-21510 (RCE) in MS Office, inclusi offuscamento e vettori di payload alternativi.
1; CVE-2026-21514 (Bypass SBX o Bypass della Vista Protetta)
Ricostruire il pacchetto del documento con percorso offuscato verso WindowsUpdateDiagnostic.xml in word/rels/webSettings.xml.rels (In sospeso)
Controllare altre configurazioni xml nel percorso C:\Windows\diagnostics\index se supportano queste primitive di exploit. (In sospeso)
Rimuovere qualsiasi deformità nell'xml interno che innesca comportamenti anomali (Fatto)
2; CVE-2026-21510 (RCE)
Sostituire {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} con il nuovo che supporta questa primitiva ({8856F961-340A-11D0-A96B-00C04FD705A2} - Shell-Explorer.2). (Fatto)
Sostituire il vettore di lnk con file .url, o verificare se i file url sono accettati per caricare successivamente file lnk (Bypass di SmartScreen - Esperimento)
Sostituire l'oggetto htmlfile con l'oggetto xmlfile. (Fatto)
Sostituire la dll con file cpl; riduce il rilevamento su rundll32, mostra un comportamento simile senza chiamare DllMain come punto di ingresso ma piuttosto chiama CPlApplet come punto di ingresso e viene chiamato control.exe invece (In sospeso)
Limitazione - l'estinzione del file spoofato non è supportata, a differenza di rundll32
NOTA: Questi sono solo alcuni degli esperimenti che ho fatto con questa catena. Sei responsabile del tuo caso d'uso (credo che tratterai questa ricerca solo a scopo educativo)
Non accetterò alcuna PULL REQUEST. "Sei da solo in questa nebbia, soldato!"