
एक पायथन टूल जो CVE-2025-8088 पथ ट्रैवर्सल भेद्यता का उपयोग करके एक दुर्भावनापूर्ण RAR संग्रह उत्पन्न करता है, जो WinRAR में NTFS वैकल्पिक डेटा स्ट्रीम के माध्यम से मनमानी फ़ाइलों को अधिलेखित करता है।
Python में बना एक उपकरण जो CVE-2025-8088 भेद्यता का शोषण करने के लिए एक दुर्भावनापूर्ण RAR फ़ाइल बनाता है। CVE-2025-8088 भेद्यता WinRAR में हेरफेर की गई RAR फ़ाइलों के माध्यम से path traversal और पीड़ित के सिस्टम पर मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देती है। यह परियोजना केवल अनुसंधान और शैक्षिक उद्देश्यों के लिए है। इसका उपयोग उत्पादन वातावरण या दुर्भावनापूर्ण उद्देश्यों के लिए नहीं किया जाना चाहिए।
cmd में रिपॉजिटरी को क्लोन करें:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability && cd Cve-2025-8088-WinRar-vulnerability
powershell में रिपॉजिटरी को क्लोन करें:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability ; Set-Location Cve-2025-8088-WinRar-vulnerability
स्क्रिप्ट चलाएं: आपको -p/--payload पैरामीटर के साथ पेलोड का पथ, -o/--output के साथ RAR फ़ाइल का आउटपुट नाम प्रदान करना होगा, और वैकल्पिक रूप से आप एक डिकॉय फ़ाइल चुन सकते हैं या डिफ़ॉल्ट रूप से बनाई जाने वाली फ़ाइल का उपयोग कर सकते हैं।
उदाहरण:
python3 cli.py -p "payload.exe" -o "Prueba.rar"