Генерирует вооружённые JPEG-файлы, эксплуатирующие CVE-2025-50165 (удалённое выполнение кода в Windows Graphics), с пользовательским x64-шеллкодом, heap spray, ROP-цепочкой и обходом AV/EDR для авторизованного тестирования на проникновение.
Критическое удалённое выполнение кода через вредоносный JPEG – Windows 11 24H2 (без исправлений)
CVSS 9.8 – Без привилегий, без взаимодействия с пользователем
CVE-2025-50165 - windowscodecs.dll untrusted pointer dereference
Discovered by Zscaler ThreatLabz
Patched: November 2025 (KB5040442)
poc/ → Final weaponized JPEGs
scripts/generate_poc.py → Main generator (Encrypter15)
shellcode/calc_x64.bin → Raw shellcode for analysis
README.md → This file
pip install Pillow
python scripts/generate_poc.py
→ Генерирует poc/CVE-2025-50165_x64_encrypter15.jpg
Откройте JPEG в «Фотографиях», Office, предпросмотре Edge и т. д. → calc.exe мгновенно запускается на уязвимых системах.
Только для авторизованного тестирования безопасности и исследовательских целей. Не используйте против систем без явного разрешения.
Encrypter15 – [email protected]
Оставайтесь начеку.