Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21514_CVE-2026-21510 — Builders e notas de pesquisa para explorar CVE-2026-21514 (bypass do Modo de Exibição Protegido) e CVE-2026-21510 (RCE) no MS Office, incluindo ofuscação e vetores alternativos de payload. | Kitploit
Ferramentas/GitHubGitHub/chaitanyaharitash/cve-2026-21514_cve-2026-21510
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubchaitanyaharitash/cve-2026-21514_cve-2026-21510

CVE-2026-21514_CVE-2026-21510

Builders e notas de pesquisa para explorar CVE-2026-21514 (bypass do Modo de Exibição Protegido) e CVE-2026-21510 (RCE) no MS Office, incluindo ofuscação e vetores alternativos de payload.

Ver Repositório
5há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-21514 e CVE-2026-21510 (Builders)

1; CVE-2026-21514 (Bypass de SBX ou Bypass de Protected View)

  • Reconstruir o pacote do documento com caminho ofuscado para WindowsUpdateDiagnostic.xml dentro de word/rels/webSettings.xml.rels (Pendente)
  • Verificar outras configurações xml no caminho C:\Windows\diagnostics\index se suportam essas primitivas de exploit. (Pendente)
  • Remover qualquer deformidade no xml interno que acione comportamento anormal (Concluído)

2; CVE-2026-21510 (RCE)

  • substituir {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} pelo novo que suporta essa primitiva ({8856F961-340A-11D0-A96B-00C04FD705A2} - Shell-Explorer.2). (Concluído)
  • substituir o vetor de lnk por arquivo .url, ou verificar se arquivos url são aceitos para carregar arquivos lnk posteriormente (Bypass de SmartScreen - Experimento)
  • substituir o objeto htmlfile por objeto xmlfile. (Concluído)
  • substituir dll por arquivo cpl; reduz a detecção no rundll32, exibe comportamento semelhante sem chamar DllMain como ponto de entrada, mas sim chama CPlApplet como ponto de entrada e control.exe é chamado em vez disso (Pendente)
    Limitação - a falsificação de extensão de arquivo não é suportada, diferente do rundll32

NOTA: Estes são apenas alguns dos experimentos que fiz com essa cadeia. Você é responsável pelo seu caso de uso (acredito que tratará esta pesquisa apenas para fins educacionais)

Não aceitarei nenhum PULL REQUEST. "Você está por conta própria nesta névoa, soldado!"

Baixar ferramenta