
Цепочка эксплуатации CVE-2025-8088 + многоэтапная доставка полезной нагрузки через Quasar C2
Реализация многоступенчатой цепочки атак по внедрению бэкдора с использованием CVE-2025-8088 (уязвимость обхода пути в WinRAR, ≤ 7.11).
诱饵文档 → 恶意RAR → CVE触发 → ADS写入 → Stager执行 → 文件加载 → C2上线
| Каталог | Содержимое |
|---|---|
Stage01~Stage07/ | Исходные коды и тестовые скрипты цепочки атак для каждого исторического этапа |
loader/ | Самописный загрузчик PE в память (язык C) |
rat-client/ | Самописный облегчённый RAT-клиент (C#) |
source/ | Исходные коды вышестоящих проектов Quasar RAT / AsyncRAT |
tools/ | C2-сервер Quasar, Donut и другие инструменты |
payloads/ | Скомпилированные файлы пейлоадов |
poc/ | Эксплойт-скрипт для CVE-2025-8088 |
side-load/ | Эксперименты с DLL side-loading |
docs/ | Документация, отчёты о ходе работ, схема атаки |
计划书/ | Исходный план проекта |
source/Quasar-master/ — это его оригинальный исходный код, а C2-клиент собран на его основе с модификациями.source/AsyncRAT-C-Sharp/ — это его оригинальный исходный код.| Машина | IP | Роль |
|---|---|---|
| Физическая машина | 192.168.30.1 | C2-сервер + атакующая машина |
| Win10 VM | 192.168.30.136 | Целевая машина (WinRAR 7.11) |
Данный проект предназначен исключительно для исследований в области кибербезопасности и образовательных целей.