Génère des fichiers JPEG armés exploitant la CVE-2025-50165 (Windows Graphics RCE) avec un shellcode x64 personnalisé, heap spray, chaîne ROP, et évasion AV/EDR pour des tests d'intrusion autorisés.
Exécution de code à distance critique via un JPEG malveillant – Windows 11 24H2 (non corrigé)
CVSS 9.8 – Aucun privilège, aucune interaction requise
CVE-2025-50165 - windowscodecs.dll déréférencement de pointeur non fiable
Découvert par Zscaler ThreatLabz
Corrigé : novembre 2025 (KB5040442)
poc/ → JPEG final exploitable
scripts/generate_poc.py → Générateur principal (Encrypter15)
shellcode/calc_x64.bin → Shellcode brut pour analyse
README.md → Ce fichier
pip install Pillow
python scripts/generate_poc.py
→ Génère poc/CVE-2025-50165_x64_encrypter15.jpg
Ouvrez le JPEG avec Photos, Office, Edge en aperçu, etc. → calc.exe s'exécute immédiatement sur les systèmes vulnérables.
Réservé aux tests de sécurité et recherches autorisés. Ne pas utiliser contre des systèmes sans autorisation explicite.
Encrypter15 – [email protected]
Restez vigilants.