
CVE-2025-8088 C++ implementation
هذا هو تطبيقي لاستغلال Winrar للثغرة CVE-2025-8088. يستخدم تدفقات البيانات البديلة (ADS) وتصحيح المسار داخل الأرشيف. عندما يستخرج الضحية الأرشيف المصاب، يتم توجيه حمولة ADS المصححة (مثل ملف تنفيذي، أو سكربت powershell، أو صورة png مضحكة) إلى المسار المستهدف (عادةً مجلد بدء التشغيل). عند بدء تشغيل النظام التالي، يتم تنفيذ الحمولة تلقائيًا لوجودها في مجلد بدء التشغيل.
zlibC++ 20 والإصدارات الأحدثشغّل ملفك التنفيذي المترجم واتبع التعليمات:
أدخل اسم مستخدم Windows للهدف. لن يتم إسقاط الحمولة في مجلد Startup إلا إذا تطابق اسم المستخدم تمامًا.
أدخل مسار المجلد الذي يحتوي على الملفات التي تريد أن يتضمنها ملف rar بشكل مرئي. هذه هي الملفات "الحقيقية" الظاهرة في الأرشيف.
أدخل مسار ملف الحمولة. يمكن أن يكون أي نوع ملفات، أنا شخصيًا أحب استخدام صور png للمزاح، لكن يمكنك استخدام ملفات تنفيذية ضارة أو أي شيء تريده. سيتم نسخها إلى مجلد بدء التشغيل وتنفيذها عند بدء تشغيل النظام التالي.
https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03
هذا المستودع مخصص للأغراض التعليمية فقط.