
CVE-2025-8088 शोषण श्रृंखला + Quasar C2 बहु-चरण पेलोड वितरण
CVE-2025-8088 (WinRAR पथ ट्रैवर्सल भेद्यता, ≤ 7.11) का उपयोग कर बहु-चरण बैकडोर प्रत्यारोपण आक्रमण श्रृंखला को लागू करें।
诱饵文档 → 恶意RAR → CVE触发 → ADS写入 → Stager执行 → 文件加载 → C2上线
| निर्देशिका | सामग्री |
|---|---|
Stage01~Stage07/ | प्रत्येक ऐतिहासिक चरण के आक्रमण श्रृंखला स्रोत कोड और परीक्षण स्क्रिप्ट |
loader/ | स्व-निर्मित PE मेमोरी लोडर (C भाषा) |
rat-client/ | स्व-निर्मित संक्षिप्त RAT क्लाइंट (C#) |
source/ | Quasar RAT / AsyncRAT अपस्ट्रीम स्रोत कोड |
tools/ | Quasar C2 सर्वर, Donut आदि उपकरण |
payloads/ | संकलित पेलोड फ़ाइलें |
poc/ | CVE-2025-8088 भेद्यता शोषण स्क्रिप्ट |
side-load/ | DLL साइड-लोडिंग प्रयोग |
docs/ | दस्तावेज़, प्रगति रिपोर्ट, आक्रमण प्रवाह |
计划书/ | मूल योजना दस्तावेज़ |
source/Quasar-master/ इसका मूल स्रोत कोड है, C2 क्लाइंट इसी पर आधारित संशोधित और संकलित है।source/AsyncRAT-C-Sharp/ इसका मूल स्रोत कोड है।| मशीन | IP | भूमिका |
|---|---|---|
| भौतिक मशीन | 192.168.30.1 | C2 सर्वर + आक्रमण मशीन |
| Win10 VM | 192.168.30.136 | लक्ष्य मशीन (WinRAR 7.11) |
यह परियोजना केवल नेटवर्क सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है।