
Prueba de concepto que demuestra la entrega de cargas útiles mediante flujos de datos alternativos (ADS) a través de archivos WinRAR manipulados, para investigación educativa y pruebas controladas en laboratorio.
Los detalles sobre este CVE se pueden encontrar en: https://nvd.nist.gov/vuln/detail/CVE-2025-8088
⚠️ Advertencia: Este repositorio contiene una prueba de concepto (PoC) para CVE-2025-8088.
Está destinado únicamente a fines educativos, de investigación y de laboratorio.
No utilices este código en sistemas que no poseas o para los que no tengas permiso explícito de prueba.
Este proyecto demuestra cómo se puede incrustar un payload de Alternate Data Stream (ADS) en un archivo WinRAR.
Está diseñado para enseñar cómo ciertas aplicaciones de Windows manejan los flujos de archivos y el procesamiento de archivos, específicamente para investigación y pruebas de laboratorio.
Puntos clave:
Este PoC no está pensado para un uso malintencionado. El uso indebido puede ser ilegal y poco ético.
Ejecútalo siempre en un entorno de laboratorio controlado o en una máquina virtual.
Clona este repositorio:
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]
Ejemplos:
python main.py Updaters.exe Archive.rar
python main.py Updaters.exe Archive.rar --decoy README.md doc.txt
Explicación:
<payload_file>: El archivo que deseas entregar mediante ADS.<output_rar>: El nombre del archivo RAR generado.--decoy: Lista opcional de archivos señuelo; solo el primer archivo lleva el payload mediante ADS.