Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2026-21514_CVE-2026-21510 — Builders e notas de pesquisa para explorar CVE-2026-21514 (bypass do Modo de Exibição Protegido) e CVE-2026-21510 (RCE) no MS Office, incluindo ofuscação e vetores alternativos de payload. | Kitploit
Builders e notas de pesquisa para explorar CVE-2026-21514 (bypass do Modo de Exibição Protegido) e CVE-2026-21510 (RCE) no MS Office, incluindo ofuscação e vetores alternativos de payload.
1; CVE-2026-21514 (Bypass de SBX ou Bypass de Protected View)
Reconstruir o pacote do documento com caminho ofuscado para WindowsUpdateDiagnostic.xml dentro de word/rels/webSettings.xml.rels (Pendente)
Verificar outras configurações xml no caminho C:\Windows\diagnostics\index se suportam essas primitivas de exploit. (Pendente)
Remover qualquer deformidade no xml interno que acione comportamento anormal (Concluído)
2; CVE-2026-21510 (RCE)
substituir {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} pelo novo que suporta essa primitiva ({8856F961-340A-11D0-A96B-00C04FD705A2} - Shell-Explorer.2). (Concluído)
substituir o vetor de lnk por arquivo .url, ou verificar se arquivos url são aceitos para carregar arquivos lnk posteriormente (Bypass de SmartScreen - Experimento)
substituir o objeto htmlfile por objeto xmlfile. (Concluído)
substituir dll por arquivo cpl; reduz a detecção no rundll32, exibe comportamento semelhante sem chamar DllMain como ponto de entrada, mas sim chama CPlApplet como ponto de entrada e control.exe é chamado em vez disso (Pendente)
Limitação - a falsificação de extensão de arquivo não é suportada, diferente do rundll32
NOTA: Estes são apenas alguns dos experimentos que fiz com essa cadeia. Você é responsável pelo seu caso de uso (acredito que tratará esta pesquisa apenas para fins educacionais)
Não aceitarei nenhum PULL REQUEST. "Você está por conta própria nesta névoa, soldado!"