
Prueba de concepto del exploit para CVE-2025-8088, una vulnerabilidad de path traversal en WinRAR que permite la ejecución arbitraria de código mediante archivos RAR manipulados. Incluye un script en Python con rutas configurables de señuelo, payload y descarga para pruebas de seguridad autorizadas.
Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2025-8088, una vulnerabilidad de cruce de rutas en WinRAR (versiones ≤ 7.12), descubierta por ESET en julio de 2025. Esta vulnerabilidad permite a los atacantes extraer archivos maliciosos a ubicaciones arbitrarias del sistema (por ejemplo, la carpeta de Inicio de Windows) mediante archivos RAR manipulados, a menudo utilizando Flujos de Datos Alternativos (ADS) y secuencias de cruce de rutas (...). Esta PoC simula un exploit real, como el observado en ataques de grupos como RomCom, mediante la implementación de una carga útil .lnk oculta y persistencia del registro.
Advertencia: Esta PoC es solo para fines educativos y de prueba autorizados. El uso no autorizado es ilegal y puede causar daños. Pruebas en entornos aislados (por ejemplo, máquinas virtuales).
: Se ejecuta en segundo plano, sin ventana visible. - : Cadenas codificadas en XOR y Base64 para evitar el análisis estático.
Persistencia: Implementa un archivo .lnk en la carpeta de inicio y agrega una clave de registro (HKCU\Run).
Antianálisis: Analiza máquinas virtuales, entornos aislados y depuradores para evitar la detección.
Registro: Registro en memoria para minimizar el uso del disco.
marker.txt) mediante la exploración de rutas.git clone https://github.com/ghostn4444/CVE-2025-8088.git
cd CVE-2025-8088