Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2026-21514_CVE-2026-21510 — Сборки и исследовательские заметки по эксплуатации CVE-2026-21514 (обход защищённого просмотра) и CVE-2026-21510 (RCE) в MS Office, включая обфускацию и альтернативные векторы полезной нагрузки. | Kitploit
Сборки и исследовательские заметки по эксплуатации CVE-2026-21514 (обход защищённого просмотра) и CVE-2026-21510 (RCE) в MS Office, включая обфускацию и альтернативные векторы полезной нагрузки.
1; CVE-2026-21514 (Обход SBX или обход Protected View)
Пересобрать пакет документа с запутанным путём к WindowsUpdateDiagnostic.xml внутри word/rels/webSettings.xml.rels (В ожидании)
Проверить другие xml-конфигурации в пути C:\Windows\diagnostics\index на предмет поддержки этих примитивов эксплойта. (В ожидании)
Устранить любые деформации во внутреннем xml, вызывающие аномальное поведение (Готово)
2; CVE-2026-21510 (RCE)
Заменить {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} на новый, поддерживающий этот примитив ({8856F961-340A-11D0-A96B-00C04FD705A2} - Shell-Explorer.2). (Готово)
Заменить вектор lnk на файл .url или проверить, принимаются ли url-файлы для последующей загрузки lnk-файлов (Обход SmartScreen - Эксперимент)
Заменить объект htmlfile на объект xmlfile. (Готово)
Заменить dll на файл cpl; снижает обнаружение на rundll32, демонстрирует схожее поведение без вызова DllMain в качестве точки входа, а вызывает CPlApplet как точку входа, и вместо этого вызывается control.exe (В ожидании)
Ограничение - поддельное расширение файла не поддерживается, в отличие от rundll32
ПРИМЕЧАНИЕ: Это лишь некоторые из экспериментов, которые я провёл с этой цепочкой. Вы несёте ответственность за свой вариант использования (я полагаю, вы просто отнесётесь к этому исследованию как к учебному материалу)
Я не буду принимать никаких PULL REQUESTS. «Ты сам по себе в этом тумане, солдат!»