
CVE-2025-50165(Windows Graphics RCE)를 악용하는 무기화된 JPEG 파일을 생성하며, 맞춤형 x64 셸코드, 힙 스프레이, ROP 체인, AV/EDR 우회 기능을 포함하여 승인된 침투 테스트를 지원합니다.
악성 JPEG를 통한 치명적 원격 코드 실행 – Windows 11 24H2 (미패치)
CVSS 9.8 – 권한 불필요, 상호작용 불필요
CVE-2025-50165 - windowscodecs.dll untrusted pointer dereference
Discovered by Zscaler ThreatLabz
Patched: November 2025 (KB5040442)
poc/ → Final weaponized JPEGs
scripts/generate_poc.py → Main generator (Encrypter15)
shellcode/calc_x64.bin → Raw shellcode for analysis
README.md → This file
pip install Pillow
python scripts/generate_poc.py
→ poc/CVE-2025-50165_x64_encrypter15.jpg 생성
JPEG를 사진, Office, Edge 미리보기 등으로 열면 취약한 시스템에서 calc.exe가 즉시 실행됩니다.
승인된 보안 테스트 및 연구 목적으로만 사용하십시오. 명시적 허가 없이 시스템에 사용하지 마십시오.
Encrypter15 – [email protected]
경계를 늦추지 마세요.