Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-50165-x64-Exploit — Genera archivos JPEG armados que explotan CVE-2025-50165 (RCE de Gráficos de Windows) con shellcode x64 personalizado, heap spray, cadena ROP y evasión de AV/EDR para pruebas de penetración autorizadas. | Kitploit
Herramientas/GitHubGitHub/encrypter15/cve-2025-50165-x64-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónExplotación de Binarios
GitHub
encrypter15/cve-2025-50165-x64-exploit

CVE-2025-50165-x64-Exploit

Genera archivos JPEG armados que explotan CVE-2025-50165 (RCE de Gráficos de Windows) con shellcode x64 personalizado, heap spray, cadena ROP y evasión de AV/EDR para pruebas de penetración autorizadas.

Ver Repositorio
729hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-50165 Componente de Gráficos de Windows RCE (x64)

Ejecución remota de código crítica mediante JPEG malicioso – Windows 11 24H2 (sin parche)
CVSS 9.8 – Sin privilegios, sin interacción requerida

root@kitploit:~
CVE-2025-50165 - windowscodecs.dll untrusted pointer dereference
Discovered by Zscaler ThreatLabz
Patched: November 2025 (KB5040442)

Características

  • Shellcode x64 completo sin nulos (generador de calc.exe – 169 bytes)
  • Heap spray + cadena ROP dentro de segmentos APP1/EXIF
  • Trineo NOP polimórfico + longitudes aleatorizadas para evasión de AV/EDR
  • Archivo Python único – sin dependencias más allá de Pillow

Archivos

root@kitploit:~
poc/                     → Final weaponized JPEGs
scripts/generate_poc.py  → Main generator (Encrypter15)
shellcode/calc_x64.bin   → Raw shellcode for analysis
README.md                → This file

Inicio Rápido

root@kitploit:~
pip install Pillow python scripts/generate_poc.py

→ Genera poc/CVE-2025-50165_x64_encrypter15.jpg

Abra el JPEG con Fotos, Office, vista previa de Edge, etc. → calc.exe se ejecuta instantáneamente en sistemas vulnerables.

Legal

Solo para pruebas de seguridad autorizadas e investigación. No lo use contra sistemas sin permiso explícito.

Autor

Encrypter15 – [email protected]

Mantente alerta.

Descargar herramienta