
Générateur d'exploits basé sur Python pour CVE-2025-8088 dans WinRAR, créant des archives RAR malveillantes qui exécutent des charges utiles lors de l'extraction pour des tests de sécurité autorisés.
Ce référentiel contient un générateur de fichiers RAR malveillants qui abuse de la vulnérabilité CVE-2025-8088 dans WinRAR, permettant à un fichier apparemment légitime d'exécuter un payload lorsque la victime l'extrait.
python3 exploit_7.12.py \
-p payload.exe \
-o exploit.rar \
--username [Ojo USUARIO VICTIMA] \
--placeholder-len 200 \
--max-up 12 \
--verbose
python exploit_cli.py --help
---
## ⚠️ Avertissement
Ce projet est uniquement à des **fins éducatives et de recherche**.
Il ne doit pas être utilisé sur des systèmes réels sans autorisation explicite.
L'auteur n'assume aucune responsabilité en cas de mauvaise utilisation.
---
## Versions vulnérables
### WinRAR – CVE-2025-8088
- Les versions de WinRAR antérieures à 7.12 sont VULNÉRABLES
- Versions antérieures au correctif officiel
- Windows 10 / 11
- Architectures x86 et x64