
Generador de exploits de prueba de concepto para path traversal en WinRAR (CVE-2025-8088), que crea archivos RAR maliciosos con cargas útiles ADS para extracción a carpetas arbitrarias.

Un exploit de prueba de concepto que demuestra la vulnerabilidad de path traversal en WinRAR (CVE-2025-8088) que afecta a versiones ≤ 7.12.
CVE ID: CVE-2025-8088
Puntuación CVSS: 8.4 (Alta)
Versiones Afectadas: WinRAR ≤ 7.12
Versión del Parche: Corregido en WinRAR 7.13
Tipo de Vulnerabilidad: Path Traversal a través de Alternate Data Streams (ADS)
CVE-2025-8088 es una vulnerabilidad de path traversal en WinRAR, que afecta a versiones de Windows hasta 7.12, así como a herramientas relacionadas como UnRAR.dll y su código fuente portátil.
La falla permite a los atacantes incrustar cargas maliciosas en ADSes dentro de archivos RAR especialmente diseñados, permitiendo la extracción a ubicaciones sensibles del sistema (por ejemplo, la carpeta de Inicio de Windows).
Esto puede llevar a la ejecución automática de archivos maliciosos, como DLLs o archivos de acceso directo (.lnk), al reiniciar el sistema.
El exploit aprovecha secuencias de path traversal (..) en rutas ADS dentro de un archivo RAR.
Este script crea un archivo RAR malicioso para demostrar la vulnerabilidad CVE-2025-8088.
Requiere Python y acceso a rar.exe (la herramienta de línea de comandos de WinRAR).
rar.exe esté en el PATH del sistema o especifica su ruta usando el argumento --rar.| Argumento | Descripción | ¿Requerido? | Predeterminado |
|---|---|---|---|
--decoy | Ruta al archivo señuelo (existente o se creará) | Sí | - |
--payload | Ruta al archivo de carga inofensivo (existente o se creará) | Sí | - |
--drop | Ruta absoluta a la carpeta benigna (ej., C:\Users\you\Documents) | Sí | - |
--rar | Ruta a rar.exe (se auto-descubre si se omite) | No | Auto-descubierto |
--out | Nombre del archivo RAR de salida | No | winrar_exploit.rar |
--workdir | Directorio de trabajo | No | Directorio actual (.) |
--placeholder_len | Longitud del placeholder ADS (auto: ≥ max(len(injected), 128)) | No | Auto-calculado |
--max_up | Número de segmentos .. a prefixar | No | 16 |
--keep_temp | Mantener el archivo RAR base temporal | No | - |
Crea un archivo RAR malicioso con un archivo señuelo, una carga y una carpeta de destino, especificando la ruta a rar.exe:
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"
Aviso legal: Esta herramienta es solo para fines educativos y de investigación. No la uses para dañar sistemas o redes. El autor no se hace responsable del mal uso o daños causados por este script.