
Genera file JPEG weaponizzati che sfruttano CVE-2025-50165 (Windows Graphics RCE) con shellcode x64 personalizzato, heap spray, catena ROP e bypass di AV/EDR per test di penetrazione autorizzati.
Esecuzione remota di codice critica tramite JPEG malevolo – Windows 11 24H2 (senza patch)
CVSS 9.8 – Nessun privilegio, nessuna interazione richiesta
CVE-2025-50165 - windowscodecs.dll dereferenza di puntatore non attendibile
Scoperto da Zscaler ThreatLabz
Corretto: Novembre 2025 (KB5040442)
poc/ → JPEG finali armati
scripts/generate_poc.py → Generatore principale (Encrypter15)
shellcode/calc_x64.bin → Shellcode grezzo per analisi
README.md → Questo file
pip install Pillow
python scripts/generate_poc.py
→ Genera poc/CVE-2025-50165_x64_encrypter15.jpg
Apri il JPEG con Foto, Office, anteprima Edge, ecc. → calc.exe viene eseguito immediatamente sui sistemi vulnerabili.
Solo per test di sicurezza autorizzati e ricerca. Non utilizzare su sistemi senza autorizzazione esplicita.
Encrypter15 – [email protected]
Rimanete vigili.