Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-50165-x64-Exploit — 生成武器化 JPEG 文件,利用 CVE-2025-50165(Windows 图形组件远程代码执行漏洞)结合自定义 x64 shellcode、堆喷射、ROP 链以及 AV/EDR 规避技术,用于授权渗透测试。 | Kitploit
工具/GitHubGitHub/encrypter15/cve-2025-50165-x64-exploit
Payload生成漏洞分析漏洞利用IDS/IPS规避ShellcodeWeb应用程序漏洞利用渗透测试二进制利用

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
encrypter15/cve-2025-50165-x64-exploit

CVE-2025-50165-x64-Exploit

生成武器化 JPEG 文件,利用 CVE-2025-50165(Windows 图形组件远程代码执行漏洞)结合自定义 x64 shellcode、堆喷射、ROP 链以及 AV/EDR 规避技术,用于授权渗透测试。

查看仓库
7299个月前尚未审核

CVE-2025-50165 Windows 图形组件 RCE (x64)

通过恶意 JPEG 触发的严重远程代码执行 – Windows 11 24H2(未修补)
CVSS 9.8 – 无需任何权限,也无需用户交互

root@kitploit:~
CVE-2025-50165 - windowscodecs.dll untrusted pointer dereference
Discovered by Zscaler ThreatLabz
Patched: November 2025 (KB5040442)

功能

  • 完整的 x64 无空字节 shellcode(calc.exe 启动器 – 169 字节)
  • APP1/EXIF 段内的堆喷射 + ROP 链
  • 多态 NOP 滑板 + 随机长度,用于规避 AV/EDR
  • 单个 Python 文件 – 除 Pillow 外无任何依赖

文件

root@kitploit:~
poc/                     → Final weaponized JPEGs
scripts/generate_poc.py  → Main generator (Encrypter15)
shellcode/calc_x64.bin   → Raw shellcode for analysis
README.md                → This file

快速开始

root@kitploit:~
pip install Pillow
python scripts/generate_poc.py

→ 生成 poc/CVE-2025-50165_x64_encrypter15.jpg

使用 Photos、Office、Edge 预览等打开该 JPEG → calc.exe 会在易受攻击的系统上立即启动。

法律声明

仅限已获授权的安全测试与研究。未经明确许可,不得针对任何系统使用本工具。

作者

Encrypter15 – [email protected]

保持警惕。

下载工具