
Chaîne d'exploitation CVE-2025-8088 + livraison de charge utile multi-étapes Quasar C2
Utilise CVE-2025-8088 (vulnérabilité de traversée de chemin WinRAR, ≤ 7.11) pour implémenter une chaîne d'attaque d'implantation de porte dérobée en plusieurs étapes.
诱饵文档 → 恶意RAR → CVE触发 → ADS写入 → Stager执行 → 文件加载 → C2上线
| Répertoire | Contenu |
|---|---|
Stage01~Stage07/ | Code source de la chaîne d'attaque et scripts de test pour chaque étape historique |
loader/ | Chargeur PE mémoire développé en interne (langage C) |
rat-client/ | Client RAT allégé développé en interne (C#) |
source/ | Code source amont de Quasar RAT / AsyncRAT |
tools/ | Serveur Quasar C2, Donut et autres outils |
payloads/ | Fichiers de charge utile compilés |
poc/ | Script d'exploitation de CVE-2025-8088 |
side-load/ | Expériences de chargement latéral de DLL |
docs/ | Documentation, rapports d'avancement, flux d'attaque |
计划书/ | Plan original |
source/Quasar-master/ du projet en est le code source original, le client C2 a été modifié et compilé sur cette basesource/AsyncRAT-C-Sharp/ du projet en est le code source original| Machine | IP | Rôle |
|---|---|---|
| Machine physique | 192.168.30.1 | Serveur C2 + machine d'attaque |
| VM Win10 | 192.168.30.136 | Machine cible (WinRAR 7.11) |
Ce projet est destiné uniquement à la recherche et à l'éducation en cybersécurité.