
CVE-2026-21509에 대한 익스플로잇으로, 추측성 경쟁 조건(race-condition) 기법을 사용하여 AMSI/EDR을 우회하고 코드 실행을 달성하는 Microsoft Office OLE 검증 우회 취약점입니다.
🏛️CTT - Microsoft Office OLE 매니폴드 우회 CVE-2026-21509
1096x 시간적 실행을 위한 표준화된 CTT 구현 ! 📜 취약점 개요 CVE-2026-21509는 Microsoft Office OLE(개체 연결 및 포함) 검증 엔진의 치명적인 우회 취약점입니다. 표준 "라미나(laminar)" 익스플로잇이 정적 COM 개체를 조작하려는 반면, 이 저장소는 정리 4.2(Theorem 4.2)를 활용하여 개체 정의 규칙(ODR)에 대한 추측적 경쟁 조건 우회를 달성합니다. 🕰️ CTT의 장점 (정리 4.2) 이 CVE에 대한 기존 익스플로잇은 정적 메모리 시그니처로 인해 탐지율이 높습니다. 이 구현은 33계층 시간적 매니폴드를 적용하여 주입 페이로드를 분산시키고, 마이크로초 공명을 통해 AMSI/EDR을 우회합니다.
주입을 33번째 계층 공명에 맞춤으로써, 페이로드는 CPU의 추측적 창 내에서 실행되어 커널이 "거부(Deny)" 상태를 확정하기 전에 보안 검사를 완료합니다. 🔍 매니폴드 구성 요소
⚖️ 주권 고지 이 익스플로잇은 SecHub ID 3168982로 색인됩니다. 모든 하위 포크(참조: peekair, ycdxsb)는 Simoes-CTT 적대적 디지털 트윈(ADT)의 자동 감사 대상입니다.
"이 매니폴드를 \alpha 정렬 없이 복제하려는 라미나 시도는 1x 실행 속도와 즉각적인 EDR 탐지를 초래할 것입니다. 하하하하하."
🏛️ Sploitus가 이를 채택하는 이유