
Catena di exploit CVE-2025-8088 + consegna di payload multi-stadio Quasar C2
Utilizza CVE-2025-8088 (vulnerabilità di path traversal in WinRAR, ≤ 7.11) per implementare una catena di attacco a più fasi per l'impianto di backdoor.
诱饵文档 → 恶意RAR → CVE触发 → ADS写入 → Stager执行 → 文件加载 → C2上线
| Directory | Contenuto |
|---|---|
Stage01~Stage07/ | Codice sorgente e script di test per le catene di attacco delle varie fasi storiche |
loader/ | Loader PE in memoria sviluppato internamente (linguaggio C) |
rat-client/ | Client RAT leggero sviluppato internamente (C#) |
source/ | Codice sorgente upstream di Quasar RAT / AsyncRAT |
tools/ | Server C2 Quasar, Donut e altri strumenti |
payloads/ | File payload compilati |
poc/ | Script di exploit per CVE-2025-8088 |
side-load/ | Esperimenti di side-loading DLL |
docs/ | Documentazione, report di stato, flusso di attacco |
计划书/ | Piano originale |
source/Quasar-master/ nel progetto è il suo codice sorgente originale, il client C2 è stato modificato e compilato basandosi su questo.source/AsyncRAT-C-Sharp/ nel progetto è il suo codice sorgente originale.| Macchina | IP | Ruolo |
|---|---|---|
| Macchina fisica | 192.168.30.1 | Server C2 + Macchina attaccante |
| VM Win10 | 192.168.30.136 | Macchina bersaglio (WinRAR 7.11) |
Questo progetto è destinato esclusivamente a scopi di ricerca e formazione sulla sicurezza informatica.