
Este PoC es para estudio y pruebas autorizadas. CVE-2025-8088 está siendo explotado activamente, y el mal uso puede violar leyes o causar daño. Actualice a WinRAR 7.13+ para evitar RARs sospechosos.
Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2025-8088, una vulnerabilidad de cruce de rutas en WinRAR (versiones ≤ 7.12), descubierta por ESET en julio de 2025. Esta vulnerabilidad permite a los atacantes extraer archivos maliciosos a ubicaciones arbitrarias del sistema (por ejemplo, la carpeta de Inicio de Windows) mediante archivos RAR manipulados, a menudo utilizando Flujos de Datos Alternativos (ADS) y secuencias de cruce de rutas (...). Esta PoC simula un exploit real, como el observado en ataques de grupos como RomCom, mediante la implementación de una carga útil .lnk oculta y persistencia del registro.
Advertencia: Esta PoC es solo para fines educativos y de prueba autorizados. El uso no autorizado es ilegal y puede causar daños. Pruebas en entornos aislados (por ejemplo, máquinas virtuales).
Ejecución sigilosa: Se ejecuta en segundo plano, sin ventana visible. - Ofuscación: Cadenas codificadas en XOR y Base64 para evitar el análisis estático.
Persistencia: Implementa un archivo .lnk en la carpeta de inicio y agrega una clave de registro (HKCU\Run).
Antianálisis: Analiza máquinas virtuales, entornos aislados y depuradores para evitar la detección.
Registro: Registro en memoria para minimizar el uso del disco.
marker.txt) mediante la exploración de rutas.git clone https://github.com/ghostn4444/CVE-2025-8088.git
cd CVE-2025-8088