
إثبات مفهوم يوضح توصيل حمولة تيار البيانات البديل (ADS) عبر أرشيفات WinRAR المصممة خصيصًا لأغراض البحث التعليمي والاختبار المخبري الخاضع للرقابة.
يمكن العثور على تفاصيل حول هذا CVE على: https://nvd.nist.gov/vuln/detail/CVE-2025-8088
⚠️ تحذير: يحتوي هذا المستودع على إثبات مفهوم (PoC) لـ CVE-2025-8088.
وهو مخصص للاستخدام التعليمي والبحث وبيئات المختبر فقط.
لا تستخدم هذا الكود على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
يوضح هذا المشروع كيفية تضمين حمولة تدفق بيانات بديل (ADS) في أرشيف WinRAR.
وهو مصمم لتعليم كيفية تعامل تطبيقات Windows مع تدفقات الملفات ومعالجة الأرشيفات، وتحديدًا لـ الاختبارات البحثية والمختبرية.
النقاط الرئيسية:
إثبات المفهوم هذا ليس مخصصًا للاستخدام الضار. يمكن أن يكون الاستخدام السيئ غير قانوني وغير أخلاقي.
قم دائمًا بالتشغيل في بيئة مختبرية خاضعة للرقابة أو جهاز افتراضي.
استنساخ هذا المستودع:
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]
أمثلة:
python main.py Updaters.exe Archive.rar
python main.py Updaters.exe Archive.rar --decoy README.md doc.txt
الشرح:
<payload_file>: الملف الذي تريد تسليمه عبر ADS.<output_rar>: اسم أرشيف RAR الذي تم إنشاؤه.--decoy: قائمة اختيارية لملفات الخداع؛ فقط الملف الأول يحمل الحمولة عبر ADS.