
CVE-2025-8088 エクスプロイトチェーン + Quasar C2 マルチステージペイロード配信
CVE-2025-8088(WinRAR パストラバーサル脆弱性、≤ 7.11)を利用したマルチステージバックドア感染チェーン。
誘導文書 → 悪意RAR → CVEトリガー → ADS書き込み → Stager実行 → ファイルロード → C2接続
| ディレクトリ | 内容 |
|---|---|
Stage01~Stage07/ | 各歴史的段階の攻撃チェーンソースコードとテストスクリプト |
loader/ | 自製 PE メモリローダー(C言語) |
rat-client/ | 自製軽量 RAT クライアント(C#) |
source/ | Quasar RAT / AsyncRAT 上流ソースコード |
tools/ | Quasar C2 サーバー、Donut などのツール |
payloads/ | コンパイル済みペイロードファイル |
poc/ | CVE-2025-8088 脆弱性エクスプロイトスクリプト |
side-load/ | DLL サイドローディング実験 |
docs/ | ドキュメント、進捗報告、攻撃フロー |
計画書/ | オリジナル計画書 |
source/Quasar-master/ はそのオリジナルソースコードであり、C2 クライアントはこれをベースに修正・コンパイルされています。source/AsyncRAT-C-Sharp/ はそのオリジナルソースコードです。| マシン | IP | 役割 |
|---|---|---|
| 物理マシン | 192.168.30.1 | C2 サーバー + 攻撃マシン |
| Win10 VM | 192.168.30.136 | ターゲット(WinRAR 7.11) |
本プロジェクトはサイバーセキュリティの研究および教育目的のみに使用されます。