
Python उपकरण जो WinRAR में CVE-2025-8088 का शोषण करने के लिए दुर्भावनापूर्ण RAR संग्रह बनाता है, NTFS ADS के माध्यम से पथ ट्रैवर्सल और मनमाना फ़ाइल अधिलेखन सक्षम करता है। केवल अनुसंधान और शैक्षिक उपयोग के लिए।
Python में बना एक उपकरण जो CVE-2025-8088 भेद्यता का शोषण करने के लिए एक दुर्भावनापूर्ण RAR फ़ाइल बनाता है। CVE-2025-8088 भेद्यता WinRAR में हेरफेर की गई RAR फ़ाइलों के माध्यम से path traversal और पीड़ित के सिस्टम पर मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देती है। यह परियोजना केवल अनुसंधान और शैक्षिक उद्देश्यों के लिए है। इसका उपयोग उत्पादन वातावरण या दुर्भावनापूर्ण उद्देश्यों के लिए नहीं किया जाना चाहिए।
cmd में रिपॉजिटरी को क्लोन करें:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability && cd Cve-2025-8088-WinRar-vulnerability
powershell में रिपॉजिटरी को क्लोन करें:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability ; Set-Location Cve-2025-8088-WinRar-vulnerability
स्क्रिप्ट चलाएं: आपको -p/--payload पैरामीटर के साथ पेलोड का पथ, -o/--output के साथ RAR फ़ाइल का आउटपुट नाम प्रदान करना होगा, और वैकल्पिक रूप से आप एक डिकॉय फ़ाइल चुन सकते हैं या डिफ़ॉल्ट रूप से बनाई जाने वाली फ़ाइल का उपयोग कर सकते हैं।
उदाहरण:
python3 cli.py -p "payload.exe" -o "Prueba.rar"
