
CVE-2025-8088 익스플로잇 체인 + Quasar C2 다단계 페이로드 전달
CVE-2025-8088 (WinRAR 경로 탐색 취약점, ≤ 7.11)을 이용하여 다단계 백도어 주입 공격 체인 구현.
诱饵文档 → 恶意RAR → CVE触发 → ADS写入 → Stager执行 → 文件加载 → C2上线
| 디렉터리 | 내용 |
|---|---|
Stage01~Stage07/ | 각 역사적 단계의 공격 체인 소스 코드 및 테스트 스크립트 |
loader/ | 자체 개발 PE 메모리 로더 (C 언어) |
rat-client/ | 자체 개발 경량 RAT 클라이언트 (C#) |
source/ | Quasar RAT / AsyncRAT 업스트림 소스 코드 |
tools/ | Quasar C2 서버, Donut 등 도구 |
payloads/ | 컴파일된 페이로드 파일 |
poc/ | CVE-2025-8088 취약점 익스플로잇 스크립트 |
side-load/ | DLL 사이드 로딩 실험 |
docs/ | 문서, 진행 보고, 공격 흐름 |
| 计划书/ | 원본 계획서 |
source/Quasar-master/ 디렉토리가 원본 소스 코드이며, C2 클라이언트는 이를 기반으로 수정 컴파일되었습니다.source/AsyncRAT-C-Sharp/ 디렉토리가 원본 소스 코드입니다.| 머신 | IP | 역할 |
|---|---|---|
| 물리 머신 | 192.168.30.1 | C2 서버 + 공격 머신 |
| Win10 VM | 192.168.30.136 | 표적 머신 (WinRAR 7.11) |
이 프로젝트는 사이버 보안 연구 및 교육 목적으로만 사용됩니다.