
C++-Implementierung des CVE-2025-8088 WinRAR-Exploits unter Verwendung von Alternate Data Streams, um Payloads in den Windows-Startup-Ordner zu platzieren, um Persistenz zu erreichen.
Dies ist meine Implementierung des CVE-2025-8088 Winrar-Exploits. Sie nutzt Alternate Data Streams (ADS) und Pfad-Patching innerhalb des Archivs. Wenn ein Opfer das infizierte Archiv extrahiert, wird die gepatchte ADS-Payload (z. B. eine ausführbare Datei, ein PowerShell-Skript oder ein witziges PNG) in den Zielpfad (normalerweise den Autostart-Ordner) umgeleitet. Beim nächsten Systemstart wird die Payload automatisch ausgeführt, da sie sich im Autostart befindet.
zlibC++ 20 und höherFühre deine kompilierte ausführbare Datei aus und folge den Anweisungen:
Gib den Windows-Benutzernamen des Ziels ein. Die Payload wird nur dann in den Autostart abgelegt, wenn der Benutzername exakt übereinstimmt.
Gib den Ordner-Pfad ein, der die Dateien enthält, die die RAR-Datei sichtbar enthalten soll. Dies sind die „echten“ Dateien, die im Archiv angezeigt werden.
Gib den Datei-Pfad der Payload ein. Dies kann jeder Dateityp sein – ich persönlich nehme gerne PNGs zum Trollen, aber du kannst auch Schadsoftware-Executables oder alles andere verwenden. Sie wird in den Autostart kopiert und beim nächsten Systemstart ausgeführt.
Dieses Repository dient ausschließlich Bildungszwecken.