
認可されたペネトレーションテスト向けに、CVE-2025-50165(Windows Graphics RCE)を悪用した武器化JPEGファイルを生成します。カスタムx64シェルコード、ヒープスプレー、ROPチェーン、AV/EDR回避機能を備えています。
悪意あるJPEGによる重大なリモートコード実行 – Windows 11 24H2(未パッチ)
CVSS 9.8 – 特権不要、操作不要
CVE-2025-50165 - windowscodecs.dll 信頼できないポインタの逆参照
発見者: Zscaler ThreatLabz
パッチ適用: 2025年11月 (KB5040442)
poc/ → 最終的な武器化JPEG
scripts/generate_poc.py → メイン生成スクリプト (Encrypter15)
shellcode/calc_x64.bin → 解析用の生シェルコード
README.md → 本ファイル
pip install Pillow
python scripts/generate_poc.py
→ poc/CVE-2025-50165_x64_encrypter15.jpg が生成されます
脆弱なシステムで、フォト、Office、EdgeプレビューなどでJPEGを開くと、即座に calc.exe が起動します。
許可されたセキュリティテストおよび研究目的でのみ使用してください。明示的な許可なくシステムに対して使用しないでください。
Encrypter15 – [email protected]
油断するな。