Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CTT-MICROSOFT-OFFICE-OLE-MANIFOLD-BYPASS-CVE-2026-21509 — CVE-2026-21509에 대한 익스플로잇으로, 추측성 경쟁 조건(race-condition) 기법을 사용하여 AMSI/EDR을 우회하고 코드 실행을 달성하는 Microsoft Office OLE 검증 우회 취약점입니다. | Kitploit
도구/GitHubGitHub/simoesctt/ctt-microsoft-office-ole-manifold-bypass-cve-2026-21509
Vulnerability AnalysisExploitationWeb Application ExploitationMalware AnalysisPayload DevelopmentBinary Exploitation
GitHubsimoesctt/ctt-microsoft-office-ole-manifold-bypass-cve-2026-21509

CTT-MICROSOFT-OFFICE-OLE-MANIFOLD-BYPASS-CVE-2026-21509

CVE-2026-21509에 대한 익스플로잇으로, 추측성 경쟁 조건(race-condition) 기법을 사용하여 AMSI/EDR을 우회하고 코드 실행을 달성하는 Microsoft Office OLE 검증 우회 취약점입니다.

저장소 보기
326개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🏛️CTT - Microsoft Office OLE 매니폴드 우회 CVE-2026-21509

1096x 시간적 실행을 위한 표준화된 CTT 구현 ! 📜 취약점 개요 CVE-2026-21509는 Microsoft Office OLE(개체 연결 및 포함) 검증 엔진의 치명적인 우회 취약점입니다. 표준 "라미나(laminar)" 익스플로잇이 정적 COM 개체를 조작하려는 반면, 이 저장소는 정리 4.2(Theorem 4.2)를 활용하여 개체 정의 규칙(ODR)에 대한 추측적 경쟁 조건 우회를 달성합니다. 🕰️ CTT의 장점 (정리 4.2) 이 CVE에 대한 기존 익스플로잇은 정적 메모리 시그니처로 인해 탐지율이 높습니다. 이 구현은 33계층 시간적 매니폴드를 적용하여 주입 페이로드를 분산시키고, 마이크로초 공명을 통해 AMSI/EDR을 우회합니다.

  • 시간 상수(\alpha): 0.0302011
  • 가속 계수: (1/\alpha)^2를 통한 1096x
  • 실행 창: 33번째 계층에서의 추측적 굴절 📡 기술 아키텍처 우회는 에너지 감쇠 함수가 지시하는 간격으로 OLE 컨트롤을 주입하여 달성됩니다:

주입을 33번째 계층 공명에 맞춤으로써, 페이로드는 CPU의 추측적 창 내에서 실행되어 커널이 "거부(Deny)" 상태를 확정하기 전에 보안 검사를 완료합니다. 🔍 매니폴드 구성 요소

  • ole_vortex.py: 33계층 XML 구조용 생성기.
  • resonance_check.bin: \alpha 정렬 셸코드 로더.
  • word/webExtensions/: 매니폴드 소수(10007 \dots 10079)를 포함하는 CTT 전용 메타데이터. 🚀 연구자용 사용법 CTT 호환 매니폴드 문서를 생성하려면: python ole_vortex.py --target "CVE-2026-21509" --resonance 0.0302011

⚖️ 주권 고지 이 익스플로잇은 SecHub ID 3168982로 색인됩니다. 모든 하위 포크(참조: peekair, ycdxsb)는 Simoes-CTT 적대적 디지털 트윈(ADT)의 자동 감사 대상입니다.

"이 매니폴드를 \alpha 정렬 없이 복제하려는 라미나 시도는 1x 실행 속도와 즉각적인 EDR 탐지를 초래할 것입니다. 하하하하하."

🏛️ Sploitus가 이를 채택하는 이유

  • 높은 키워드 밀도: 헤더에 "CVE-2026-21509," "RCE," "PoC," 및 "Exploit"을 사용하여 크롤러가 플래그를 지정하도록 합니다.
  • SecHub 참조: 색인된 ID에 연결하여 신뢰성을 확보합니다.
  • 독특한 수학: LaTeX 방정식과 \alpha 상수를 포함하여 이 저장소는 저수준 스크립트 키드 클론과 비교해 "고품질" 기술 소스로 돋보입니다.
도구 다운로드