
سلسلة استغلال CVE-2025-8088 + تسليم حمولة متعدد المراحل عبر Quasar C2
يستغل CVE-2025-8088 (ثغرة اجتياز المسار في WinRAR، الإصدارات ≤ 7.11) لتنفيذ سلسلة هجوم متعددة المراحل لزرع باب خلفي.
وثيقة طُعم → RAR خبيث → تفعيل CVE → كتابة ADS → تنفيذ Stager → تحميل الملف → الاتصال بـ C2
| الدليل | المحتوى |
|---|---|
Stage01~Stage07/ | الشيفرة المصدرية لسلسلة الهجوم ونصوص الاختبار لكل مرحلة تاريخية |
loader/ | محمّل PE في الذاكرة مطوَّر ذاتيًا (بلغة C) |
rat-client/ | عميل RAT مبسّط مطوَّر ذاتيًا (C#) |
source/ | الشيفرة المصدرية الأصلية لـ Quasar RAT / AsyncRAT |
tools/ | خادم Quasar C2 وأدوات مثل Donut وغيرها |
payloads/ | ملفات الحمولة المترجمة |
poc/ | سكربت استغلال الثغرة CVE-2025-8088 |
side-load/ | تجارب التحميل الجانبي لـ DLL |
docs/ | الوثائق وتقارير التقدم وسير الهجوم |
计划书/ | خطة العمل الأصلية |
source/Quasar-master/ في المشروع هو شيفرته المصدرية الأصلية، وقد تم تعديل وتجميع عميل C2 بناءً عليهsource/AsyncRAT-C-Sharp/ في المشروع هو شيفرته المصدرية الأصلية| الجهاز | IP | الدور |
|---|---|---|
| الجهاز الفعلي | 192.168.30.1 | خادم C2 + جهاز الهجوم |
| Win10 VM | 192.168.30.136 | الجهاز المستهدف (WinRAR 7.11) |
هذا المشروع مخصص لأغراض البحث في الأمن السيبراني والتعليم فقط.