Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-21514_CVE-2026-21510 — 针对 MS Office 中 CVE-2026-21514(受保护视图绕过)和 CVE-2026-21510(远程代码执行)漏洞利用的构建器与研究笔记,包括混淆技术与替代载荷向量。 | Kitploit
工具/GitHubGitHub/chaitanyaharitash/cve-2026-21514_cve-2026-21510
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育Payload 开发
GitHubchaitanyaharitash/cve-2026-21514_cve-2026-21510

CVE-2026-21514_CVE-2026-21510

针对 MS Office 中 CVE-2026-21514(受保护视图绕过)和 CVE-2026-21510(远程代码执行)漏洞利用的构建器与研究笔记,包括混淆技术与替代载荷向量。

查看仓库
53个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-21514 与 CVE-2026-21510(构建器)

1; CVE-2026-21514(SBX 绕过或受保护视图绕过)

  • 使用混淆路径重建文档包,指向 word/rels/webSettings.xml.rels 中的 WindowsUpdateDiagnostic.xml(待处理)
  • 检查路径 C:\Windows\diagnostics\index 中的其他 xml 配置是否支持此漏洞原语。(待处理)
  • 移除内部 xml 中触发异常行为的任何畸形内容(已完成)

2; CVE-2026-21510(远程代码执行)

  • 将 {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} 替换为支持此原语的新对象({8856F961-340A-11D0-A96B-00C04FD705A2} - Shell-Explorer.2)。(已完成)
  • 将 lnk 的向量替换为 .url 文件,或检查 url 文件是否可被接受以稍后加载 lnk 文件(绕过 SmartScreen - 实验)
  • 将 htmlfile 对象替换为 xmlfile 对象。(已完成)
  • 将 dll 替换为 cpl 文件;降低对 rundll32 的检测,表现出类似行为但不以 DllMain 作为入口点,而是以 CPlApplet 作为入口点,并改为调用 control.exe(待处理)
    限制 - 不支持伪造文件扩展名,与 rundll32 不同

注意:这些只是我针对此攻击链所做的一些实验。您需自行对您的使用场景负责(我相信您只会将此研究用于教育目的)

我不会接受任何拉取请求。“在这片迷雾中,你只能靠自己,士兵!”

下载工具