Gera arquivos JPEG armados explorando CVE-2025-50165 (RCE do Windows Graphics) com shellcode x64 personalizado, heap spray, ROP chain e evasão de AV/EDR para testes de penetração autorizados.
Execução Remota de Código Crítica via JPEG malicioso – Windows 11 24H2 (sem patch)
CVSS 9.8 – Sem privilégios, nenhuma interação necessária
CVE-2025-50165 - windowscodecs.dll untrusted pointer dereference
Discovered by Zscaler ThreatLabz
Patched: November 2025 (KB5040442)
poc/ → Final weaponized JPEGs
scripts/generate_poc.py → Main generator (Encrypter15)
shellcode/calc_x64.bin → Raw shellcode for analysis
README.md → This file
pip install Pillow
python scripts/generate_poc.py
→ Gera poc/CVE-2025-50165_x64_encrypter15.jpg
Abra o JPEG com Fotos, Office, visualização do Edge, etc. → calc.exe é executado instantaneamente em sistemas vulneráveis.
Apenas para testes de segurança autorizados e pesquisa. Não use contra sistemas sem permissão explícita.
Encrypter15 – [email protected]
Fique alerta.