
अधिकृत पैठ परीक्षण के लिए कस्टम x64 शेलकोड, हीप स्प्रे, ROP चेन और AV/EDR evasion के साथ CVE-2025-50165 (Windows Graphics RCE) का शोषण करने वाली हथियारबंद JPEG फ़ाइलें उत्पन्न करता है।
दुर्भावनापूर्ण JPEG के माध्यम से महत्वपूर्ण रिमोट कोड निष्पादन – विंडोज 11 24H2 (अनपैच्ड)
CVSS 9.8 – कोई विशेषाधिकार नहीं, कोई इंटरैक्शन आवश्यक नहीं
CVE-2025-50165 - windowscodecs.dll untrusted pointer dereference
Discovered by Zscaler ThreatLabz
Patched: November 2025 (KB5040442)
poc/ → Final weaponized JPEGs
scripts/generate_poc.py → Main generator (Encrypter15)
shellcode/calc_x64.bin → Raw shellcode for analysis
README.md → This file
pip install Pillow
python scripts/generate_poc.py
→ उत्पन्न करता है poc/CVE-2025-50165_x64_encrypter15.jpg
JPEG को फोटो, ऑफिस, एज प्रीव्यू आदि के साथ खोलें → कमजोर सिस्टम पर तुरंत calc.exe स्पॉन होता है।
केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।
Encrypter15 – [email protected]
सतर्क रहें।