
Proof-of-concept, das die Zustellung von Payloads über Alternate Data Streams (ADS) mittels präparierter WinRAR-Archive für Bildungsforschung und kontrollierte Labortests demonstriert.
Details zu dieser CVE finden Sie unter: https://nvd.nist.gov/vuln/detail/CVE-2025-8088
⚠️ Warnung: Dieses Repository enthält einen Proof-of-Concept (PoC) für CVE-2025-8088.
Es ist ausschließlich für Bildungszwecke, Forschung und Laborumgebungen gedacht.
Verwenden Sie diesen Code nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Dieses Projekt demonstriert, wie ein Alternate Data Stream (ADS) Payload in ein WinRAR-Archiv eingebettet werden kann.
Es wurde entwickelt, um zu zeigen, wie bestimmte Windows-Anwendungen Dateiströme und Archivverarbeitung handhaben – speziell für Forschung und Labortests.
Wichtige Punkte:
Dieser PoC ist nicht für böswillige Zwecke gedacht. Missbrauch kann illegal und unethisch sein.
Führen Sie ihn immer in einer kontrollierten Laborumgebung oder einer virtuellen Maschine aus.
Klonen Sie dieses Repository:
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]
Beispiele:
python main.py Updaters.exe Archive.rar
python main.py Updaters.exe Archive.rar --decoy README.md doc.txt
Erklärung:
<payload_file>: Die Datei, die Sie per ADS ausliefern möchten.<output_rar>: Der Name des generierten RAR-Archivs.--decoy: Optionale Liste von Tarn-Dateien; nur die erste Datei trägt den Payload per ADS.