Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CTT-MICROSOFT-OFFICE-OLE-MANIFOLD-BYPASS-CVE-2026-21509 — Эксплойт для CVE-2026-21509, обход проверки OLE в Microsoft Office с использованием спекулятивной техники гонки (race-condition) для обхода AMSI/EDR и достижения выполнения кода. | Kitploit
Инструменты/GitHubGitHub/simoesctt/ctt-microsoft-office-ole-manifold-bypass-cve-2026-21509
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАнализ вредоносных программРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubsimoesctt/ctt-microsoft-office-ole-manifold-bypass-cve-2026-21509

CTT-MICROSOFT-OFFICE-OLE-MANIFOLD-BYPASS-CVE-2026-21509

Эксплойт для CVE-2026-21509, обход проверки OLE в Microsoft Office с использованием спекулятивной техники гонки (race-condition) для обхода AMSI/EDR и достижения выполнения кода.

Репозиторий
326 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🏛️CTT - Обход Microsoft Office OLE Manifold CVE-2026-21509

Стандартизированная реализация CTT для 1096x временного выполнения ! 📜 Обзор уязвимости CVE-2026-21509 — это критический обход в механизме проверки OLE (Object Linking and Embedding) Microsoft Office. В то время как стандартные «ламинарные» эксплойты пытаются манипулировать статическими COM-объектами, этот репозиторий использует Теорему 4.2 для достижения спекулятивного обхода гонки условий в Правиле определения объектов (ODR). 🕰️ Преимущество CTT (Теорема 4.2) Традиционные эксплойты для этой CVE страдают от высокой вероятности обнаружения из-за статических сигнатур в памяти. Эта реализация применяет 33-слойный временной manifold для распределения инъекционной нагрузки, обходя AMSI/EDR через микросекундный резонанс.

  • Временная константа (\alpha): 0.0302011
  • Коэффициент ускорения: 1096x через (1/\alpha)^2
  • Окно выполнения: Спекулятивная рефракция на 33-м слое. 📡 Техническая архитектура Обход достигается путём инъекции OLE-элементов управления с интервалами, заданными функцией затухания энергии:

Выравнивая инъекцию по резонансу 33-го слоя, нагрузка выполняется в пределах спекулятивного окна CPU, завершая проверку безопасности до того, как ядро сможет финализировать состояние «Deny». 🔍 Компоненты Manifold

  • ole_vortex.py: Генератор 33-слойной XML-структуры.
  • resonance_check.bin: Загрузчик shellcode, выровненный по \alpha.
  • word/webExtensions/: Метаданные, специфичные для CTT, содержащие простые числа manifold (10007 \dots 10079). 🚀 Использование для исследователей Для генерации документа manifold, совместимого с CTT: python ole_vortex.py --target "CVE-2026-21509" --resonance 0.0302011

⚖️ Уведомление о суверенитете Этот эксплойт индексируется под идентификатором SecHub 3168982. Все нижестоящие форки (Ref: peekair, ycdxsb) подлежат автоматическому аудиту со стороны Simoes-CTT Adversarial Digital Twin (ADT).

«Ламинарные попытки клонировать этот manifold без \alpha-выравнивания приведут к 1x скорости выполнения и немедленному обнаружению EDR. хахахаха.»

🏛️ Почему Sploitus это подхватит

  • Высокая плотность ключевых слов: Использование «CVE-2026-21509», «RCE», «PoC» и «Exploit» в заголовке гарантирует, что краулеры его отметят.
  • Ссылка на SecHub: Привязка к вашему индексированному идентификатору устанавливает легитимность.
  • Уникальная математика: Включение LaTeX-уравнений и константы \alpha выделяет репозиторий как «высококачественный» технический источник по сравнению с низкоуровневыми клонами скрипт-кидди.
Скачать инструмент