
सुरक्षित आर्काइव हैंडलिंग, पाथ ट्रैवर्सल जागरूकता और सुरक्षित निष्कर्षण के लिए पायथन टूल। CVE-2025-8088 से प्रेरित।
सुरक्षित आर्काइव हैंडलिंग, पाथ ट्रैवर्सल जागरूकता और सुरक्षित निष्कर्षण के लिए Python टूल। CVE-2025-8088 से प्रेरित।
Safe Archive Handling PoC
CVE-2025-8088 जैसी पाथ ट्रैवर्सल समस्याओं से प्रेरित शैक्षिक ब्लू-टीम टूल। यह स्क्रिप्ट बिना कोई दुर्भावनापूर्ण पेलोड बनाए या तैनात किए, खतरनाक आर्काइव प्रविष्टियों का पता लगाने और उन्हें सुरक्षित रूप से संभालने में मदद करती है।
विशेषताएँ
• हानिरहित ZIP ट्रैवर्सल सिमुलेशन — ट्रैवर्सल पथ के अंतर्गत एक हानिरहित फ़ाइल संग्रहीत करने वाली ZIP फ़ाइलें बनाएँ (प्रशिक्षण/परीक्षण के लिए)।
• आर्काइव ऑडिटिंग — निष्कर्षण से पहले ZIP और RAR फ़ाइलों में संदिग्ध पथों को स्कैन करें।
• सुरक्षित निष्कर्षण — केवल विश्वसनीय प्रविष्टियाँ निकालें, संभावित ट्रैवर्सल या निरपेक्ष-पथ शोषण को अवरुद्ध करें।
यह क्यों महत्वपूर्ण है
आर्काइव फ़ाइलों में पाथ ट्रैवर्सल हमलावरों को इच्छित निष्कर्षण फ़ोल्डर के बाहर फ़ाइलें डालने की अनुमति दे सकता है, कभी-कभी स्टार्टअप फ़ोल्डर या सिस्टम निर्देशिकाओं जैसे संवेदनशील स्थानों में। यह प्रोजेक्ट अवधारणा को सुरक्षित रूप से प्रदर्शित करता है और अविश्वसनीय आर्काइव्स को संभालने के लिए रक्षात्मक उपकरण प्रदान करता है।
स्थापना
Python 3.7+ आवश्यक है
||| pip install rarfile
RAR ऑडिटिंग के लिए, आपको अपने OS पर एक UnRAR बैकएंड भी स्थापित करना होगा।
उपयोग
ट्रैवर्सल पथ के साथ एक हानिरहित ZIP बनाएँ
python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"
⚠️ उत्पन्न ZIP को केवल सुरक्षित परीक्षण वातावरण में खोलें।
python safe_traversal_poc.py audit suspicious.rar
किसी आर्काइव का ऑडिट करें
python safe_extract.py audit suspicious.rar
सुरक्षित निष्कर्षण
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] dangerous path in ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe
सुरक्षा नोट्स
• यह प्रोजेक्ट दुर्भावनापूर्ण फ़ाइलें या शस्त्रीकृत RAR शोषण नहीं बनाता है।
• ट्रैवर्सल PoC केवल आपके द्वारा प्रदान की गई हानिरहित फ़ाइलों का उपयोग करता है (जैसे, calc.exe)।
• हमेशा एक पृथक प्रयोगशाला वातावरण में परीक्षण करें।