
Python-Tool für sicheres Archiv-Handling, Pfad-Traversal-Bewusstsein und sichere Extraktion. Inspiriert von CVE-2025-8088.
Python-Tool für sicheres Archiv-Handling, Pfad-Traversal-Bewusstsein und sichere Extraktion. Inspiriert von CVE-2025-8088.
Sicheres Archiv-Handling PoC
Bildungswerkzeug für Blue Teams, inspiriert von Pfad-Traversal-Problemen wie CVE-2025-8088. Dieses Skript hilft, gefährliche Archiveinträge zu erkennen und sicher zu handhaben, ohne schädliche Nutzlasten zu erstellen oder einzusetzen.
Features
• Harmlose ZIP-Traversal-Simulation — Erstellen von ZIP-Dateien, die eine harmlose Datei unter einem Traversal-Pfad speichern (für Training/Tests).
• Archiv-Audit — Überprüfung von ZIP- und RAR-Dateien auf verdächtige Pfade vor der Extraktion.
• Sichere Extraktion — Nur vertrauenswürdige Einträge extrahieren, potenzielle Traversal- oder absolute-Pfad-Exploits blockieren.
Warum das wichtig ist
Pfad-Traversal in Archivdateien kann es Angreifern ermöglichen, Dateien außerhalb des vorgesehenen Extraktionsordners abzulegen, manchmal in sensible Orte wie Startordner oder Systemverzeichnisse. Dieses Projekt demonstriert das Konzept sicher und bietet defensive Werkzeuge zur Handhabung unvertrauenswürdiger Archive.
Installation
Erfordert Python 3.7+
||| pip install rarfile
Für das RAR-Audit müssen Sie außerdem ein UnRAR-Backend auf Ihrem Betriebssystem installieren.
Verwendung
Erstellen Sie eine harmlose ZIP-Datei mit einem Traversal-Pfad
python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"
⚠️ Öffnen Sie die generierte ZIP-Datei nur in einer sicheren Testumgebung.
python safe_traversal_poc.py audit suspicious.rar
Ein Archiv auditieren
python safe_extract.py audit suspicious.rar
Sichere Extraktion
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] dangerous path in ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe
Sicherheitshinweise
• Dieses Projekt erstellt keine schädlichen Dateien oder bewaffnete RAR-Exploits.
• Das Traversal-PoC verwendet nur harmlose Dateien, die Sie bereitstellen (z. B. calc.exe).
• Testen Sie immer in einer isolierten Laborumgebung.