
Python-Tool, das bösartige RAR-Archive erstellt, um CVE-2025-8088 in WinRAR auszunutzen, und Path Traversal und beliebiges Überschreiben von Dateien über NTFS-ADS ermöglicht. Nur für Forschungs- und Bildungszwecke.
Python-Tool, das eine bösartige RAR-Datei erstellt, um die Sicherheitslücke CVE-2025-8088 in WinRAR auszunutzen. Die Schwachstelle CVE-2025-8088 ermöglicht die Ausnutzung manipulierte RAR-Dateien, um Path Traversal zu verursachen und beliebige Dateien im System des Opfers zu überschreiben. Dieses Projekt dient ausschließlich zu Forschungs- und Bildungszwecken. Es sollte weder in Produktionsumgebungen noch für böswillige Zwecke verwendet werden.
Repository in cmd klonen:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability && cd Cve-2025-8088-WinRar-vulnerability
Repository in Powershell klonen:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability ; Set-Location Cve-2025-8088-WinRar-vulnerability
Skript ausführen: Du musst den Pfad zur Payload mit dem Parameter -p/--payload, den Ausgabedateinamen der RAR-Datei mit angeben und optional eine Lockdatei auswählen oder die standardmäßig erstellte verwenden.
-o/--outputBeispiel:
python3 cli.py -p "payload.exe" -o "Prueba.rar"
