Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21514_CVE-2026-21510 — Сборки и исследовательские заметки по эксплуатации CVE-2026-21514 (обход защищённого просмотра) и CVE-2026-21510 (RCE) в MS Office, включая обфускацию и альтернативные векторы полезной нагрузки. | Kitploit
Инструменты/GitHubGitHub/chaitanyaharitash/cve-2026-21514_cve-2026-21510
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubchaitanyaharitash/cve-2026-21514_cve-2026-21510

CVE-2026-21514_CVE-2026-21510

Сборки и исследовательские заметки по эксплуатации CVE-2026-21514 (обход защищённого просмотра) и CVE-2026-21510 (RCE) в MS Office, включая обфускацию и альтернативные векторы полезной нагрузки.

Репозиторий
53 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-21514 и CVE-2026-21510 (Builders)

1; CVE-2026-21514 (Обход SBX или обход Protected View)

  • Пересобрать пакет документа с запутанным путём к WindowsUpdateDiagnostic.xml внутри word/rels/webSettings.xml.rels (В ожидании)
  • Проверить другие xml-конфигурации в пути C:\Windows\diagnostics\index на предмет поддержки этих примитивов эксплойта. (В ожидании)
  • Устранить любые деформации во внутреннем xml, вызывающие аномальное поведение (Готово)

2; CVE-2026-21510 (RCE)

  • Заменить {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} на новый, поддерживающий этот примитив ({8856F961-340A-11D0-A96B-00C04FD705A2} - Shell-Explorer.2). (Готово)
  • Заменить вектор lnk на файл .url или проверить, принимаются ли url-файлы для последующей загрузки lnk-файлов (Обход SmartScreen - Эксперимент)
  • Заменить объект htmlfile на объект xmlfile. (Готово)
  • Заменить dll на файл cpl; снижает обнаружение на rundll32, демонстрирует схожее поведение без вызова DllMain в качестве точки входа, а вызывает CPlApplet как точку входа, и вместо этого вызывается control.exe (В ожидании)
    Ограничение - поддельное расширение файла не поддерживается, в отличие от rundll32

ПРИМЕЧАНИЕ: Это лишь некоторые из экспериментов, которые я провёл с этой цепочкой. Вы несёте ответственность за свой вариант использования (я полагаю, вы просто отнесётесь к этому исследованию как к учебному материалу)

Я не буду принимать никаких PULL REQUESTS. «Ты сам по себе в этом тумане, солдат!»

Скачать инструмент