
Preuve de concept démontrant la livraison de payloads via Alternate Data Stream (ADS) à l'aide d'archives WinRAR conçues sur mesure, destinée à la recherche pédagogique et aux tests en laboratoire contrôlés.
Les détails de cette CVE sont disponibles sur : https://nvd.nist.gov/vuln/detail/CVE-2025-8088
⚠️ Avertissement : Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-8088.
Il est destiné à des fins éducatives, de recherche et uniquement en environnement de laboratoire.
Ne pas utiliser ce code sur des systèmes que vous ne possédez pas ou sans autorisation explicite.
Ce projet montre comment une charge utile de flux de données alternées (ADS) peut être intégrée dans une archive WinRAR.
Il est conçu pour enseigner comment certaines applications Windows gèrent les flux de fichiers et le traitement des archives, spécifiquement pour la recherche et les tests en laboratoire.
Points clés :
Cette PoC n'est pas destinée à un usage malveillant. Une utilisation abusive peut être illégale et contraire à l'éthique.
Exécutez toujours dans un environnement de laboratoire contrôlé ou une machine virtuelle.
Clonez ce dépôt :
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]
Exemples :
python main.py Updaters.exe Archive.rar
python main.py Updaters.exe Archive.rar --decoy README.md doc.txt
Explication :
<payload_file> : Le fichier que vous souhaitez livrer via ADS.<output_rar> : Le nom de l'archive RAR générée.--decoy : Liste facultative de fichiers leurres ; seul le premier fichier porte la charge utile via ADS.