
يُولّد ملفات JPEG مسلحة تستغل CVE-2025-50165 (ثغرة تنفيذ تعليمات برمجية عن بُعد في رسومات ويندوز) مع كود شيل مخصص x64، وheap spray، وسلسلة ROP، وتجنب AV/EDR لاختبار الاختراق المصرح به.
تنفيذ تعليمات برمجية عن بُعد حرج عبر JPEG ضار – Windows 11 24H2 (غير مصحح)
CVSS 9.8 – لا يتطلب صلاحيات، ولا تفاعل
CVE-2025-50165 - windowscodecs.dll untrusted pointer dereference
Discovered by Zscaler ThreatLabz
Patched: November 2025 (KB5040442)
poc/ → Final weaponized JPEGs
scripts/generate_poc.py → Main generator (Encrypter15)
shellcode/calc_x64.bin → Raw shellcode for analysis
README.md → This file
pip install Pillow
python scripts/generate_poc.py
→ يُنشئ poc/CVE-2025-50165_x64_encrypter15.jpg
افتح JPEG باستخدام الصور أو Office أو معاينة Edge إلخ. → يتم تشغيل calc.exe فورًا على الأنظمة الضعيفة.
للاستخدام فقط في اختبارات الأمان والبحث المصرح بها. لا تستخدم ضد أنظمة دون إذن صريح.
Encrypter15 – [email protected]
ابقَ يقظًا.