
Implementación en C++ del exploit CVE-2025-8088 para WinRAR que utiliza Alternate Data Streams para colocar payloads en la carpeta de Inicio de Windows con fines de persistencia.
Esta es mi implementación del exploit CVE-2025-8088 de Winrar. Utiliza flujos de datos alternativos (ADS) y parcheo de rutas dentro del archivo. Cuando una víctima extrae el archivo infectado, la carga útil ADS parcheada (por ejemplo, un ejecutable, un script de PowerShell o algún png divertido) se redirige a la ruta de destino (normalmente la carpeta de inicio). En el siguiente inicio del sistema, la carga útil se ejecuta automáticamente debido a que se encuentra en el inicio.
zlibC++ 20 y versiones superioresEjecuta tu ejecutable compilado y sigue las indicaciones:
Introduce el nombre de usuario de Windows del objetivo. La carga útil solo se colocará en el inicio si el nombre de usuario coincide exactamente.
Introduce la ruta de la carpeta que contiene los archivos que quieres que el rar incluya visiblemente. Estos son los archivos "reales" que se muestran en el archivo.
Introduce la ruta del archivo de la carga útil. Puede ser cualquier tipo de archivo; a mí me gusta usar png para trollear, pero puedes usar ejecutables de malware, lo que quieras. Se copiará en el inicio y se ejecutará en el siguiente inicio del sistema.
Este repositorio está destinado únicamente a fines educativos.