Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-21514_CVE-2026-21510 — # CVE-2026-21514 (보호된 보기 우회) 및 CVE-2026-21510 (RCE) 악용을 위한 빌더 및 연구 노트 — MS Office 대상, 난독화 및 대체 페이로드 벡터 포함. | Kitploit
도구/GitHubGitHub/chaitanyaharitash/cve-2026-21514_cve-2026-21510
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationPayload Development
GitHubchaitanyaharitash/cve-2026-21514_cve-2026-21510

CVE-2026-21514_CVE-2026-21510

# CVE-2026-21514 (보호된 보기 우회) 및 CVE-2026-21510 (RCE) 악용을 위한 빌더 및 연구 노트 — MS Office 대상, 난독화 및 대체 페이로드 벡터 포함.

저장소 보기
53개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-21514 및 CVE-2026-21510 (빌더)

1; CVE-2026-21514 (SBX 우회 또는 보호된 보기 우회)

  • word/rels/webSettings.xml.rels 내부의 WindowsUpdateDiagnostic.xml에 대한 난독화된 경로로 문서 패키지를 재구축 (보류 중)
  • 이 익스플로잇 프리미티브를 지원하는지 C:\Windows\diagnostics\index 경로의 다른 xml 구성 파일 확인 (보류 중)
  • 비정상적인 동작을 유발하는 내부 xml의 변형 제거 (완료)

2; CVE-2026-21510 (RCE)

  • {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}를 이 프리미티브를 지원하는 새 값({8856F961-340A-11D0-A96B-00C04FD705A2} - Shell-Explorer.2)으로 교체 (완료)
  • lnk 벡터를 .url 파일로 교체하거나, url 파일이 이후 lnk 파일을 로드하도록 허용되는지 확인 (SmartScreen 우회 - 실험)
  • htmlfile 객체를 xmlfile 객체로 교체 (완료)
  • dll을 cpl 파일로 교체; rundll32에 대한 탐지를 줄이고, DllMain을 진입점으로 호출하지 않고 CPlApplet을 진입점으로 호출하며 control.exe가 대신 호출되는 유사한 동작을 보임 (보류 중)
    제한 사항 - 스푸핑된 파일 확장자는 rundll32와 달리 지원되지 않음

참고: 이는 이 체인으로 수행한 실험 중 일부에 불과합니다. 사용 사례에 대한 책임은 본인에게 있습니다(이 연구를 교육 목적으로만 취급하리라 믿습니다)

어떤 PULL REQUEST도 수락하지 않습니다. "이 안개 속에서 당신은 홀로입니다, 병사여!"

도구 다운로드