
Outil Python pour la gestion sécurisée des archives, la sensibilisation aux traversées de chemin et l'extraction sécurisée. Inspiré par CVE-2025-8088.
Outil Python pour la gestion sécurisée des archives, la détection des traversées de chemin et l'extraction sécurisée. Inspiré par CVE-2025-8088.
PoC de gestion sécurisée des archives
Outil pédagogique pour équipe bleue inspiré par les problèmes de traversée de chemin tels que CVE-2025-8088. Ce script aide à détecter et à gérer en toute sécurité les entrées d'archive dangereuses, sans créer ni déployer de payloads malveillants.
Fonctionnalités
• Simulation inoffensive de traversée ZIP — créez des fichiers ZIP qui stockent un fichier bénin avec un chemin de traversée (pour l'entraînement/les tests).
• Audit d'archives — analysez les fichiers ZIP et RAR pour détecter des chemins suspects avant l'extraction.
• Extraction sécurisée — extrayez uniquement les entrées de confiance, en bloquant les exploits potentiels de traversée ou de chemin absolu.
Pourquoi c'est important
La traversée de chemin dans les fichiers d'archive peut permettre aux attaquants de déposer des fichiers en dehors du dossier d'extraction prévu, parfois dans des emplacements sensibles comme les dossiers de démarrage ou les répertoires système. Ce projet démontre le concept en toute sécurité et fournit des outils défensifs pour traiter les archives non fiables.
Installation
Nécessite Python 3.7+
||| pip install rarfile
Pour l'audit RAR, vous devez également installer un backend UnRAR sur votre système d'exploitation.
Utilisation
Créez un ZIP inoffensif avec un chemin de traversée
python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"
⚠️ Ouvrez le ZIP généré uniquement dans un environnement de test sûr.
python safe_traversal_poc.py audit suspicious.rar
Auditez une archive
python safe_extract.py audit suspicious.rar
Extraction sécurisée
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] dangerous path in ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe
Consignes de sécurité
• Ce projet ne crée pas de fichiers malveillants ni d'exploits RAR armés.
• Le PoC de traversée n'utilise que des fichiers bénins que vous fournissez (par exemple, calc.exe).
• Testez toujours dans un environnement de laboratoire isolé.