
Erzeugt weaponisierte JPEG-Dateien, die CVE-2025-50165 (Windows Graphics RCE) ausnutzen, mit benutzerdefiniertem x64-Shellcode, Heap-Spray, ROP-Kette und AV/EDR-Umgehung für autorisierte Penetrationstests.
Kritische Remote-Codeausführung über bösartiges JPEG – Windows 11 24H2 (ungepatcht)
CVSS 9.8 – Keine Berechtigungen, keine Benutzerinteraktion erforderlich
CVE-2025-50165 - windowscodecs.dll untrusted pointer dereference
Discovered by Zscaler ThreatLabz
Patched: November 2025 (KB5040442)
poc/ → Endgültige weaponisierte JPEGs
scripts/generate_poc.py → Hauptgenerator (Encrypter15)
shellcode/calc_x64.bin → Roher Shellcode zur Analyse
README.md → Diese Datei
pip install Pillow
python scripts/generate_poc.py
→ Generiert poc/CVE-2025-50165_x64_encrypter15.jpg
Öffnen Sie das JPEG mit Fotos, Office, Edge-Vorschau usw. → calc.exe wird sofort auf anfälligen Systemen gestartet.
Nur für autorisierte Sicherheitstests und Forschung. Nicht gegen Systeme ohne ausdrückliche Genehmigung verwenden.
Encrypter15 – [email protected]
Bleiben Sie wachsam.