
تنفيذ بلغة C++ لاستغلال CVE-2025-8088 في WinRAR باستخدام تدفقات البيانات البديلة (Alternate Data Streams) لإسقاط الحمولات في مجلد بدء التشغيل في Windows لتحقيق الثبات.
هذا هو تطبيقي لاستغلال CVE-2025-8088 الخاص ببرنامج Winrar. يستخدم تدفقات البيانات البديلة (ADS) وتصحيح المسار داخل الأرشيف. عندما يقوم الضحية باستخراج الأرشيف المصاب، يتم إعادة توجيه حمولة ADS المصححة (مثل ملف تنفيذي، أو سكربت PowerShell، أو صورة PNG مضحكة) إلى المسار المستهدف (عادةً مجلد بدء التشغيل). عند بدء تشغيل النظام التالي، يتم تنفيذ الحمولة تلقائيًا نظرًا لوجودها في مجلد بدء التشغيل.
zlibC++ 20 وما فوققم بتشغيل ملفك التنفيذي المترجم واتبع التعليمات:
أدخل اسم مستخدم Windows الخاص بالهدف. لن يتم إسقاط الحمولة في مجلد بدء التشغيل إلا إذا تطابق اسم المستخدم تمامًا.
أدخل مسار المجلد الذي يحتوي على الملفات التي تريد أن يظهرها ملف الـ rar بشكل مرئي. هذه هي الملفات "الحقيقية" المعروضة في الأرشيف.
أدخل مسار ملف الحمولة. يمكن أن يكون أي نوع ملفات، أنا شخصيًا أحب استخدام صور PNG للمزاح ولكن يمكنك استخدام ملفات تنفيذية ضارة، أي شيء تريده. سيتم نسخه إلى مجلد بدء التشغيل وتنفيذه عند بدء تشغيل النظام التالي.
هذا المستودع مخصص للأغراض التعليمية فقط.