
Implémentation en C++ de l'exploit CVE-2025-8088 pour WinRAR utilisant des flux de données alternatifs (Alternate Data Streams) afin de déposer des charges utiles dans le dossier de démarrage de Windows pour assurer la persistance.
Ceci est mon implémentation de l'exploit CVE-2025-8088 pour Winrar. Il utilise les flux de données alternatifs (ADS) et le patch de chemins au sein de l'archive. Lorsqu'une victime extrait l'archive infectée, la charge utile ADS patchée (par exemple, un exécutable, un script PowerShell ou un png amusant) est redirigée vers le chemin cible (généralement le dossier de démarrage). Au prochain démarrage du système, la charge utile est automatiquement exécutée car elle se trouve dans le dossier de démarrage.
zlibC++ 20 et versions ultérieuresExécutez votre exécutable compilé et suivez les invites :
Saisissez le nom d'utilisateur Windows de la cible. La charge utile ne sera déposée dans le dossier de démarrage que si le nom d'utilisateur correspond exactement.
Saisissez le chemin du dossier contenant les fichiers que vous souhaitez que le rar inclue visiblement. Ce sont les fichiers « réels » affichés dans l'archive.
Saisissez le chemin du fichier de la charge utile. Il peut s'agir de n'importe quel type de fichier, je préfère personnellement les png pour troller, mais vous pouvez utiliser des exécutables malveillants, tout ce que vous voulez. Il sera copié dans le dossier de démarrage et exécuté au prochain démarrage du système.
Ce dépôt est destiné uniquement à des fins éducatives.