Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/suuhm/cve-2026-21509-handler
Ferramentas DefensivasAnálise de VulnerabilidadesAuditoria de ConfiguraçãoResposta a Incidentes
GitHubsuuhm/cve-2026-21509-handler

CVE-2026-21509-handler

Script do PowerShell para verificar, aplicar e testar a proteção Kill-Bit para a vulnerabilidade zero-day CVE-2026-21509 do Microsoft Office, que afeta o Office 2016/2019/LTSC.

Ver Repositório
81há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gerenciador de Kill-Bit para CVE-2026-21509 Office

Script PowerShell para verificar, aplicar e testar a proteção Kill-Bit para a vulnerabilidade de dia zero CVE-2026-21509 do Microsoft Office, que afeta Office 2016/2019/LTSC.

O que é a CVE-2026-21509?

Vulnerabilidade crítica de RCE no tratamento de OLE/COM do Microsoft Office (CVSS 9.8). Explorada ativamente pelo APT28 (Fancy Bear) por meio de arquivos RTF/DOC maliciosos que visam o objeto COM Shell.Explorer {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}.

Afetados: Office 2016, 2019, LTSC 2021/2024, Microsoft 365 Apps (anteriores aos patches de 26 de janeiro de 2026)

Recursos

RecursoDescrição
Verificação de Kill-BitDetecta se a proteção está ativa no registro
Patch AutomáticoDefine o Kill-Bit para Office 32/64 bits
Arquivo de TesteCria um RTF fictício para verificar se o Kill-Bit bloqueia o objeto COM
Verificador de KBLista os patches KB5002694/KB5002695
RestauraçãoRemove o Kill-Bit (após o patch oficial)
Detecção AutomáticaIdentifica a arquitetura do Office

Pré-requisitos

  • Windows 10/11 com Office 2016+
  • PowerShell 5.1+ (integrado)
  • Direitos de administrador (necessários para o registro)

Instalação

  1. Baixe CVE-2026-21509.ps1
  2. Clique com o botão direito → "Executar com PowerShell" (como Administrador)
  3. Baseado em menu - nenhum parâmetro necessário

Uso

root@kitploit:~
=== Gerenciamento de Kill-Bit para CVE-2026-21509 Office ===

  ░█▀▀░█░█░█▀▀░░░░░▀▀▄░▄▀▄░▀▀▄░▄▀▀░░░░░▀▀▄░▀█░░█▀▀░▄▀▄░▄▀▄
  ░█░░░▀▄▀░█▀▀░▄▄▄░▄▀░░█/█░▄▀░░█▀▄░▄▄▄░▄▀░░░█░░▀▀▄░█/█░░▀█
  ░▀▀▀░░▀░░▀▀▀░░░░░▀▀▀░░▀░░▀▀▀░░▀░░░░░░▀▀▀░▀▀▀░▀▀░░░▀░░▀▀░
  
  Nome: CVE-2026-21509.ps1
  ====================================================="

1. Verificar Status do Kill-Bit        [Recomendado primeiro]
2. Aplicar Proteção Kill-Bit           [Se ausente]
3. Testar com Arquivo COM Fictício     [Verificar proteção]
4. Remover Kill-Bit (Restaurar)        [Após o patch oficial]
5. Verificar Atualizações KB           [Status do patch]
0. Sair

Fluxo de Trabalho de Início Rápido

root@kitploit:~
# 1. Verificar status
Opção 1 → "Kill-Bit AUSENTE" = Vulnerável!

# 2. Aplicar proteção  
Opção 2 → "PROTEGIDO! 2 entradas de registro corrigidas"

# 3. Verificar com teste
Opção 3 → Cria RTF de teste → Abrir no Word
✓ Kill-Bit funciona = "O objeto não pode ser ativado"
✗ Vulnerável = O objeto carrega

Resultados do Arquivo de Teste

Status do Kill-BitComportamento no WordProteção
Ativo"Não é possível ativar o objeto" / Área em branco✅ SEGURO
InativoO objeto COM carrega / possível RCE⚠️ RISCO

Patches KB

KBVersão do OfficeLançamento
KB5002694Office 2016/201926 de jan. de 2026
KB5002695LTSC 2021/2024, M36526 de jan. de 2026

Opção 5 mostra o status de instalação via Get-HotFix.

Locais no Registro

Office 64 bits:

root@kitploit:~
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
"Compatibility Flags" = dword:00000400

Office 32 bits:

root@kitploit:~
HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\...

Solução de Problemas

ProblemaSolução
"Acesso negado"Execute como Administrador
"Office não encontrado"É necessário Office 2016+ instalado
Arquivo de teste "seguro" mas KB ausenteO Kill-Bit funciona; instale o KB mesmo assim

Notas de Segurança

  • O Kill-Bit bloqueia APENAS este CLSID - outras funções do Office não são afetadas
  • Patches oficiais definem/removem o Kill-Bit automaticamente
  • O arquivo de teste é SEGURO - não contém código executável, apenas referência ao CLSID
  • Phishing ainda é perigoso - mantenha o Modo de Exibição Protegido ativado

Após o Patch

  1. ✅ Instale KB5002694/95 pelo Windows Update / Catálogo de Atualizações
  2. ✅ Opção 4 → Remover Kill-Bit (opcional, o patch cuida disso)
  3. ✅ Exclua o arquivo de teste de %TEMP%

Licença

Licença MIT - Gratuito para uso pessoal/comercial.

Aviso Legal

Não é software oficial da Microsoft. Use por sua conta e risco. Testado no Windows 10/11 com Office 2016-2024.


⭐ Dê uma estrela no GitHub se for útil!
🐛 Problemas? Abra uma issue

Referências:
CISA KEV | MSRC | BornCity Blog

Baixar ferramenta
Objetos COM legítimos quebradosTemporário - remova após a instalação do KB