
Cadeia de exploração CVE-2025-8088 + entrega de payload multiestágio Quasar C2
Explora CVE-2025-8088 (vulnerabilidade de travessia de caminho do WinRAR, ≤ 7.11) para implementar uma cadeia de ataque de implantação de backdoor em múltiplos estágios.
诱饵文档 → 恶意RAR → CVE触发 → ADS写入 → Stager执行 → 文件加载 → C2上线
| Diretório | Conteúdo |
|---|---|
Stage01~Stage07/ | Código-fonte e scripts de teste da cadeia de ataque de cada estágio histórico |
loader/ | Carregador de memória PE próprio (linguagem C) |
rat-client/ | Cliente RAT simplificado próprio (C#) |
source/ | Código-fonte upstream do Quasar RAT / AsyncRAT |
tools/ | Ferramentas como servidor Quasar C2, Donut, etc. |
payloads/ | Arquivos de carga compilados |
poc/ | Script de exploração da vulnerabilidade CVE-2025-8088 |
side-load/ | Experimento de sideload de DLL |
docs/ | Documentos, relatórios de progresso, fluxo de ataque |
计划书/ | Plano original |
source/Quasar-master/ no projeto é seu código-fonte original, o cliente C2 foi modificado e compilado com base nelesource/AsyncRAT-C-Sharp/ no projeto é seu código-fonte original| Máquina | IP | Função |
|---|---|---|
| Máquina física | 192.168.30.1 | Servidor C2 + Máquina de ataque |
| VM Win10 | 192.168.30.136 | Alvo (WinRAR 7.11) |
Este projeto é apenas para fins de pesquisa e educação em segurança cibernética.