
CVE-2025-8088 WinRAR शोषण का C++ कार्यान्वयन, जो पेलोड को विंडोज स्टार्टअप फ़ोल्डर में ड्रॉप करने के लिए ऑल्टरनेट डेटा स्ट्रीम्स का उपयोग करता है, ताकि स्थायित्व (persistence) प्राप्त किया जा सके।
यह CVE-2025-8088 Winrar एक्सप्लॉइट का मेरा कार्यान्वयन है। यह आर्काइव के भीतर ऑल्टरनेट डेटा स्ट्रीम (ADS) और पाथ पैचिंग का उपयोग करता है। जब पीड़ित संक्रमित आर्काइव को निकालता है, तो पैच किया गया ADS पेलोड (जैसे, एक्ज़ीक्यूटेबल, पॉवरशेल स्क्रिप्ट, या कोई मज़ेदार png) लक्ष्य पथ (आमतौर पर स्टार्टअप फ़ोल्डर) में पुनर्निर्देशित हो जाता है। अगले सिस्टम स्टार्ट पर, पेलोड स्वचालित रूप से निष्पादित हो जाता है क्योंकि यह स्टार्टअप में होता है।
zlib की आवश्यकता हैC++ 20 और उससे ऊपर का समर्थन करता हैअपना संकलित एक्ज़ीक्यूटेबल चलाएँ और निर्देशों का पालन करें:
लक्ष्य का Windows उपयोगकर्ता नाम दर्ज करें। पेलोड केवल तभी स्टार्टअप में ड्रॉप होगा जब उपयोगकर्ता नाम बिल्कुल मेल खाता हो।
उन फ़ाइलों वाले फ़ोल्डर का पथ दर्ज करें जिन्हें आप rar में दृश्य रूप से शामिल करना चाहते हैं। ये आर्काइव में दिखाई गई "वास्तविक" फ़ाइलें हैं।
पेलोड फ़ाइल का पथ दर्ज करें। यह किसी भी फ़ाइल प्रकार का हो सकता है, मुझे खुद ट्रोल करने के लिए png करना पसंद है, लेकिन आप मैलवेयर एक्ज़ीक्यूटेबल, जो चाहें वो कर सकते हैं। इसे स्टार्टअप में कॉपी किया जाएगा और अगले सिस्टम स्टार्ट पर निष्पादित किया जाएगा।
https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03
यह रिपॉज़िटरी केवल शैक्षिक उद्देश्यों के लिए है।