
Cadena de explotación de CVE-2025-8088 + entrega de payload en múltiples etapas de Quasar C2
Implementa una cadena de ataque de múltiples etapas para la implantación de una puerta trasera mediante CVE-2025-8088 (vulnerabilidad de path traversal en WinRAR, ≤ 7.11).
诱饵文档 → 恶意RAR → CVE触发 → ADS写入 → Stager执行 → 文件加载 → C2上线
| Directorio | Contenido |
|---|---|
Stage01~Stage07/ | Código fuente y scripts de prueba de la cadena de ataque de cada fase histórica |
loader/ | Cargador de PE en memoria propio (lenguaje C) |
rat-client/ | Cliente RAT ligero propio (C#) |
source/ | Código fuente upstream de Quasar RAT / AsyncRAT |
tools/ | Herramientas como servidor C2 de Quasar, Donut, etc. |
payloads/ | Archivos de payload compilados |
poc/ | Script de explotación para CVE-2025-8088 |
side-load/ | Experimentos de carga lateral de DLL |
docs/ | Documentación, informes de progreso, flujo de ataque |
计划书/ | Plan original |
source/Quasar-master/ en este proyecto es su código fuente original, y el cliente C2 se compiló con modificaciones basadas en élsource/AsyncRAT-C-Sharp/ en este proyecto es su código fuente original| Máquina | IP | Rol |
|---|---|---|
| Máquina física | 192.168.30.1 | Servidor C2 + máquina de ataque |
| VM Win10 | 192.168.30.136 | Máquina objetivo (WinRAR 7.11) |
Este proyecto se utiliza únicamente con fines de investigación y educación en ciberseguridad.