Genera archivos JPEG armados que explotan CVE-2025-50165 (RCE de Gráficos de Windows) con shellcode x64 personalizado, heap spray, cadena ROP y evasión de AV/EDR para pruebas de penetración autorizadas.
Ejecución remota de código crítica mediante JPEG malicioso – Windows 11 24H2 (sin parche)
CVSS 9.8 – Sin privilegios, sin interacción requerida
CVE-2025-50165 - windowscodecs.dll untrusted pointer dereference
Discovered by Zscaler ThreatLabz
Patched: November 2025 (KB5040442)
poc/ → Final weaponized JPEGs
scripts/generate_poc.py → Main generator (Encrypter15)
shellcode/calc_x64.bin → Raw shellcode for analysis
README.md → This file
pip install Pillow
python scripts/generate_poc.py
→ Genera poc/CVE-2025-50165_x64_encrypter15.jpg
Abra el JPEG con Fotos, Office, vista previa de Edge, etc. → calc.exe se ejecuta instantáneamente en sistemas vulnerables.
Solo para pruebas de seguridad autorizadas e investigación. No lo use contra sistemas sin permiso explícito.
Encrypter15 – [email protected]
Mantente alerta.