Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-50165-x64-Exploit — Gera arquivos JPEG armados explorando CVE-2025-50165 (RCE do Windows Graphics) com shellcode x64 personalizado, heap spray, ROP chain e evasão de AV/EDR para testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/encrypter15/cve-2025-50165-x64-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoEvasão de IDS/IPSShellcodeExploração de Aplicações WebTestes de PenetraçãoExploração de Binários
GitHub
encrypter15/cve-2025-50165-x64-exploit

CVE-2025-50165-x64-Exploit

Gera arquivos JPEG armados explorando CVE-2025-50165 (RCE do Windows Graphics) com shellcode x64 personalizado, heap spray, ROP chain e evasão de AV/EDR para testes de penetração autorizados.

Ver Repositório
7219há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-50165 Componente Gráfico do Windows RCE (x64)

Execução Remota de Código Crítica via JPEG malicioso – Windows 11 24H2 (sem patch)
CVSS 9.8 – Sem privilégios, nenhuma interação necessária

CVE-2025-50165 - windowscodecs.dll untrusted pointer dereference
Discovered by Zscaler ThreatLabz
Patched: November 2025 (KB5040442)

Recursos

  • Shellcode x64 completo sem null (gerador de calc.exe – 169 bytes)
  • Heap spray + cadeia ROP dentro de segmentos APP1/EXIF
  • Trilho NOP polimórfico + comprimentos aleatórios para evasão de AV/EDR
  • Arquivo Python único – sem dependências além do Pillow

Arquivos

poc/                     → Final weaponized JPEGs
scripts/generate_poc.py  → Main generator (Encrypter15)
shellcode/calc_x64.bin   → Raw shellcode for analysis
README.md                → This file

Início Rápido

pip install Pillow
python scripts/generate_poc.py

→ Gera poc/CVE-2025-50165_x64_encrypter15.jpg

Abra o JPEG com Fotos, Office, visualização do Edge, etc. → calc.exe é executado instantaneamente em sistemas vulneráveis.

Legal

Apenas para testes de segurança autorizados e pesquisa. Não use contra sistemas sem permissão explícita.

Autor

Encrypter15 – [email protected]

Fique alerta.

Baixar ferramenta