
Python-Tool, das ein böswilliges RAR-Archiv erstellt, das die CVE-2025-8088 Path-Traversal-Schwachstelle in WinRAR ausnutzt, um beliebige Dateien über NTFS-Alternativdatenströme zu überschreiben.
Python-Tool, das eine bösartige RAR-Datei erstellt, um die Sicherheitslücke CVE-2025-8088 in WinRAR auszunutzen. Die Schwachstelle CVE-2025-8088 ermöglicht die Ausnutzung manipulierte RAR-Dateien, um Path Traversal zu verursachen und beliebige Dateien im System des Opfers zu überschreiben. Dieses Projekt dient ausschließlich zu Forschungs- und Bildungszwecken. Es sollte weder in Produktionsumgebungen noch für böswillige Zwecke verwendet werden.
Repository in cmd klonen:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability && cd Cve-2025-8088-WinRar-vulnerability
Repository in Powershell klonen:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability ; Set-Location Cve-2025-8088-WinRar-vulnerability
Skript ausführen: Du musst den Pfad zur Payload mit dem Parameter -p/--payload, den Ausgabedateinamen der RAR-Datei mit -o/--output angeben und optional eine Lockdatei auswählen oder die standardmäßig erstellte verwenden.
Beispiel:
python3 cli.py -p "payload.exe" -o "Prueba.rar"