
CVE-2025-8088 C++ implementation
Esta es mi implementación del exploit de Winrar CVE-2025-8088. Utiliza flujos de datos alternativos (ADS) y parcheo de rutas dentro del archivo. Cuando una víctima extrae el archivo infectado, la carga útil ADS parcheada (por ejemplo, un ejecutable, un script de PowerShell o un png divertido) se redirige a la ruta de destino (normalmente la carpeta de inicio). En el siguiente inicio del sistema, la carga útil se ejecuta automáticamente debido a que se encuentra en la carpeta de inicio.
zlibC++ 20 y versiones superioresEjecuta tu ejecutable compilado y sigue las indicaciones:
Introduce el nombre de usuario de Windows del objetivo. La carga útil solo se colocará en la carpeta de Inicio si el nombre de usuario coincide exactamente.
Introduce la ruta de la carpeta que contiene los archivos que quieres que el rar incluya visiblemente. Estos son los archivos "reales" que se muestran en el archivo.
Introduce la ruta del archivo de la carga útil. Puede ser cualquier tipo de archivo; a mí me gusta usar png para trolear, pero puedes usar ejecutables de malware, lo que quieras. Se copiará en la carpeta de inicio y se ejecutará en el siguiente inicio del sistema.
https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03
Este repositorio está destinado únicamente a fines educativos.