
أداة بلغة Python تُنشئ ملف RAR خبيثًا لاستغلال الثغرة الأمنية CVE-2025-8088 في WinRAR. تسمح الثغرة الأمنية CVE-2025-8088 باستغلال ملفات RAR معدّلة لإحداث path traversal والكتابة فوق ملفات عشوائية على نظام الضحية. هذا المشروع مخصص لأغراض البحث والتعليم فقط. لا يجوز استخدامه في بيئات الإنتاج أو لأغراض خبيثة.
استنساخ المستودع في cmd:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability && cd Cve-2025-8088-WinRar-vulnerability
استنساخ المستودع في powershell:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability ; Set-Location Cve-2025-8088-WinRar-vulnerability
تشغيل السكربت: يجب توفير مسار الـ payload عبر المعامل -p/--payload، واسم ملف RAR الناتج عبر -o/--output، ويمكنك اختياريًا تحديد ملف طعم أو استخدام الملف الذي سيُنشأ افتراضيًا
مثال:
python3 cli.py -p "payload.exe" -o "Prueba.rar"