Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-50165-x64-Exploit — Генерирует вооружённые JPEG-файлы, эксплуатирующие CVE-2025-50165 (удалённое выполнение кода в Windows Graphics), с пользовательским x64-шеллкодом, heap spray, ROP-цепочкой и обходом AV/EDR для авторизованного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/encrypter15/cve-2025-50165-x64-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияОбход IDS/IPSШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHub
encrypter15/cve-2025-50165-x64-exploit

CVE-2025-50165-x64-Exploit

Генерирует вооружённые JPEG-файлы, эксплуатирующие CVE-2025-50165 (удалённое выполнение кода в Windows Graphics), с пользовательским x64-шеллкодом, heap spray, ROP-цепочкой и обходом AV/EDR для авторизованного тестирования на проникновение.

Репозиторий
7299 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-50165 RCE в графическом компоненте Windows (x64)

Критическое удалённое выполнение кода через вредоносный JPEG – Windows 11 24H2 (без исправлений)
CVSS 9.8 – Без привилегий, без взаимодействия с пользователем

root@kitploit:~
CVE-2025-50165 - windowscodecs.dll untrusted pointer dereference
Discovered by Zscaler ThreatLabz
Patched: November 2025 (KB5040442)

Возможности

  • Полный x64 null-free шеллкод (запуск calc.exe – 169 байт)
  • Heap spray + ROP-цепочка внутри сегментов APP1/EXIF
  • Полиморфный NOP-слэд + рандомизированные длины для обхода AV/EDR
  • Один Python-файл – никаких зависимостей, кроме Pillow

Файлы

root@kitploit:~
poc/                     → Final weaponized JPEGs
scripts/generate_poc.py  → Main generator (Encrypter15)
shellcode/calc_x64.bin   → Raw shellcode for analysis
README.md                → This file

Быстрый старт

root@kitploit:~
pip install Pillow
python scripts/generate_poc.py

→ Генерирует poc/CVE-2025-50165_x64_encrypter15.jpg

Откройте JPEG в «Фотографиях», Office, предпросмотре Edge и т. д. → calc.exe мгновенно запускается на уязвимых системах.

Правовая информация

Только для авторизованного тестирования безопасности и исследовательских целей. Не используйте против систем без явного разрешения.

Автор

Encrypter15 – [email protected]

Оставайтесь начеку.

Скачать инструмент