
Outil en Python qui crée un fichier RAR malveillant pour exploiter la vulnérabilité CVE-2025-8088 dans WinRAR. La vulnérabilité CVE-2025-8088 permet l'exploitation de fichiers RAR manipulés pour provoquer un path traversal et écraser des fichiers arbitraires sur le système de la victime. Ce projet est uniquement à des fins de recherche et d'éducation. Il ne doit pas être utilisé dans des environnements de production ni à des fins malveillantes.
Cloner le dépôt dans cmd :
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability && cd Cve-2025-8088-WinRar-vulnerability
Cloner le dépôt dans powershell :
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability ; Set-Location Cve-2025-8088-WinRar-vulnerability
Exécuter le script : Vous devez fournir le chemin du payload avec le paramètre -p/--payload, le nom de sortie du fichier RAR -o/--output et vous pouvez éventuellement sélectionner un fichier leurre ou utiliser celui qui sera créé par défaut.
Exemple :
python3 cli.py -p "payload.exe" -o "Prueba.rar"