Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21514_CVE-2026-21510 — # CVE-2026-21514(Protected View バイパス)および CVE-2026-21510(RCE)を悪用するためのビルダーと研究ノート(MS Office 向け)。難読化と代替ペイロードベクターを含む。 | Kitploit
ツール/GitHubGitHub/chaitanyaharitash/cve-2026-21514_cve-2026-21510
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ペイロード開発
GitHubchaitanyaharitash/cve-2026-21514_cve-2026-21510

CVE-2026-21514_CVE-2026-21510

# CVE-2026-21514(Protected View バイパス)および CVE-2026-21510(RCE)を悪用するためのビルダーと研究ノート(MS Office 向け)。難読化と代替ペイロードベクターを含む。

リポジトリを見る
53ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21514 および CVE-2026-21510(ビルダー)

1; CVE-2026-21514(SBXバイパスまたは保護ビューバイパス)

  • word/rels/webSettings.xml.rels 内の WindowsUpdateDiagnostic.xml への難読化されたパスを使用してドキュメントパッケージを再構築する(保留中)
  • このエクスプロイトプリミティブをサポートするかどうか、C:\Windows\diagnostics\index パスの他の xml 設定を確認する(保留中)
  • 異常な動作を引き起こす内部 xml の変形をすべて除去する(完了)

2; CVE-2026-21510(RCE)

  • {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} を、このプリミティブをサポートする新しいもの({8856F961-340A-11D0-A96B-00C04FD705A2} - Shell-Explorer.2)に置き換える(完了)
  • lnk のベクターを .url ファイルに置き換えるか、後で lnk ファイルを読み込むために url ファイルが受け入れられるか確認する(SmartScreen バイパス - 実験)
  • htmlfile オブジェクトを xmlfile オブジェクトに置き換える(完了)
  • dll を cpl ファイルに置き換える。rundll32 での検出を減らし、DllMain をエントリポイントとして呼び出さずに CPlApplet をエントリポイントとして呼び出し、代わりに control.exe が呼び出されるという同様の動作を示す(保留中)
    制限 - 偽装されたファイル拡張子はサポートされておらず、rundll32 とは異なる可能性が高い

注記: これらは、このチェーンで私が行った実験の一部にすぎません。あなた自身のユースケースについては、あなたが責任を負います(この研究を教育目的のみとして扱うことを信じています)

プルリクエストは一切受け付けません。「この霧の中で、あなたは一人で行動するのだ、兵士よ!」

ツールをダウンロード