Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21514_CVE-2026-21510 — Builders e note di ricerca per lo sfruttamento di CVE-2026-21514 (bypass della Protected View) e CVE-2026-21510 (RCE) in MS Office, inclusi offuscamento e vettori di payload alternativi. | Kitploit
Strumenti/GitHubGitHub/chaitanyaharitash/cve-2026-21514_cve-2026-21510
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneSviluppo Payload
GitHubchaitanyaharitash/cve-2026-21514_cve-2026-21510

CVE-2026-21514_CVE-2026-21510

Builders e note di ricerca per lo sfruttamento di CVE-2026-21514 (bypass della Protected View) e CVE-2026-21510 (RCE) in MS Office, inclusi offuscamento e vettori di payload alternativi.

Vedi Repository
53 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-21514 e CVE-2026-21510 (Builder)

1; CVE-2026-21514 (Bypass SBX o Bypass della Vista Protetta)

  • Ricostruire il pacchetto del documento con percorso offuscato verso WindowsUpdateDiagnostic.xml in word/rels/webSettings.xml.rels (In sospeso)
  • Controllare altre configurazioni xml nel percorso C:\Windows\diagnostics\index se supportano queste primitive di exploit. (In sospeso)
  • Rimuovere qualsiasi deformità nell'xml interno che innesca comportamenti anomali (Fatto)

2; CVE-2026-21510 (RCE)

  • Sostituire {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} con il nuovo che supporta questa primitiva ({8856F961-340A-11D0-A96B-00C04FD705A2} - Shell-Explorer.2). (Fatto)
  • Sostituire il vettore di lnk con file .url, o verificare se i file url sono accettati per caricare successivamente file lnk (Bypass di SmartScreen - Esperimento)
  • Sostituire l'oggetto htmlfile con l'oggetto xmlfile. (Fatto)
  • Sostituire la dll con file cpl; riduce il rilevamento su rundll32, mostra un comportamento simile senza chiamare DllMain come punto di ingresso ma piuttosto chiama CPlApplet come punto di ingresso e viene chiamato control.exe invece (In sospeso)
    Limitazione - l'estinzione del file spoofato non è supportata, a differenza di rundll32

NOTA: Questi sono solo alcuni degli esperimenti che ho fatto con questa catena. Sei responsabile del tuo caso d'uso (credo che tratterai questa ricerca solo a scopo educativo)

Non accetterò alcuna PULL REQUEST. "Sei da solo in questa nebbia, soldato!"

Scarica lo strumento