
CVE-2025-8088 Exploitation-Kette + Quasar C2 mehrstufige Payload-Zustellung
Nutzung von CVE-2025-8088 (WinRAR-Pfadtraversierungs-Schwachstelle, ≤ 7.11) zur Implementierung einer mehrstufigen Backdoor-Infektionskette.
Köderdokument → bösartiges RAR → CVE-Auslösung → ADS-Schreiben → Stager-Ausführung → Dateiladen → C2-Verbindung
| Verzeichnis | Inhalt |
|---|---|
Stage01~Stage07/ | Quellcode und Testskripte der Angriffskette für jede historische Phase |
loader/ | Eigenentwickelter PE-In-Memory-Loader (C) |
rat-client/ | Eigenentwickelter schlanker RAT-Client (C#) |
source/ | Quellcode von Quasar RAT / AsyncRAT (Upstream) |
tools/ | Quasar C2-Server, Donut und andere Werkzeuge |
payloads/ | Kompilierte Payload-Dateien |
poc/ | Exploit-Skript für CVE-2025-8088 |
side-load/ | DLL-Seitenlade-Experimente |
docs/ | Dokumentation, Fortschrittsberichte, Angriffsablauf |
计划书/ | Ursprünglicher Projektplan |
source/Quasar-master/ im Projekt enthält den Originalquellcode, der C2-Client wurde basierend darauf modifiziert und kompiliert.source/AsyncRAT-C-Sharp/ im Projekt enthält den Originalquellcode.| Rechner | IP | Rolle |
|---|---|---|
| Physischer Rechner | 192.168.30.1 | C2-Server + Angriffsrechner |
| Win10-VM | 192.168.30.136 | Zielrechner (WinRAR 7.11) |
Dieses Projekt dient ausschließlich der Cybersicherheitsforschung und zu Bildungszwecken.