
Herramienta Python para manejo seguro de archivos, conciencia de path traversal y extracción segura. Inspirado por CVE-2025-8088.
Herramienta Python para manejo seguro de archivos, conciencia de path traversal y extracción segura. Inspirado en CVE-2025-8088.
Safe Archive Handling PoC
Herramienta educativa de equipo azul inspirada en problemas de path traversal como CVE-2025-8088. Este script ayuda a detectar y manejar de forma segura entradas de archivos peligrosas sin crear ni desplegar cargas maliciosas.
Características
• Simulación de path traversal ZIP inofensiva — construir archivos ZIP que almacenan un archivo benigno en una ruta de traversal (para entrenamiento/pruebas).
• Auditoría de archivos — escanear archivos ZIP y RAR en busca de rutas sospechosas antes de la extracción.
• Extracción segura — extraer solo entradas de confianza, bloqueando posibles exploits de traversal o rutas absolutas.
Por Qué Es Importante
El path traversal en archivos comprimidos puede permitir a los atacantes colocar archivos fuera de la carpeta de extracción prevista, a veces en ubicaciones sensibles como carpetas de inicio o directorios del sistema. Este proyecto demuestra el concepto de forma segura y proporciona herramientas defensivas para manejar archivos no confiables.
Instalación
Requiere Python 3.7+
||| pip install rarfile
Para la auditoría de RAR, también debes instalar un backend UnRAR en tu sistema operativo.
Uso
Construir un ZIP inofensivo con una ruta de traversal
python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"
⚠️ Solo abre el ZIP generado en un entorno de prueba seguro.
python safe_traversal_poc.py audit suspicious.rar
Auditar un archivo
python safe_extract.py audit suspicious.rar
Extracción segura
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] ruta peligrosa en ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe
Notas de Seguridad
• Este proyecto no crea archivos maliciosos ni exploits RAR armados.
• El PoC de traversal solo utiliza archivos benignos que proporciones (ej., calc.exe).
• Siempre prueba en un entorno de laboratorio aislado.