
CVE-2025-8088 WinRAR शोषण का C++ कार्यान्वयन, जो पेलोड को विंडोज स्टार्टअप फ़ोल्डर में ड्रॉप करने के लिए ऑल्टरनेट डेटा स्ट्रीम्स का उपयोग करता है, ताकि स्थायित्व (persistence) प्राप्त किया जा सके।
यह CVE-2025-8088 Winrar एक्सप्लॉइट का मेरा कार्यान्वयन है। यह आर्काइव के भीतर ऑल्टरनेट डेटा स्ट्रीम (ADS) और पाथ पैचिंग का उपयोग करता है। जब पीड़ित संक्रमित आर्काइव को निकालता है, तो पैच किया गया ADS पेलोड (जैसे, एक्ज़ीक्यूटेबल, पॉवरशेल स्क्रिप्ट, या कोई मज़ेदार png) लक्ष्य पथ (आमतौर पर स्टार्टअप फ़ोल्डर) में पुनर्निर्देशित हो जाता है। अगले सिस्टम स्टार्ट पर, पेलोड स्वचालित रूप से निष्पादित हो जाता है क्योंकि यह स्टार्टअप में होता है।
zlib की आवश्यकता हैC++ 20 और उससे ऊपर का समर्थन करता हैअपना संकलित एक्ज़ीक्यूटेबल चलाएँ और निर्देशों का पालन करें:
लक्ष्य का Windows उपयोगकर्ता नाम दर्ज करें। पेलोड केवल तभी स्टार्टअप में ड्रॉप होगा जब उपयोगकर्ता नाम बिल्कुल मेल खाता हो।
उन फ़ाइलों वाले का पथ दर्ज करें जिन्हें आप rar में दृश्य रूप से शामिल करना चाहते हैं। ये आर्काइव में दिखाई गई "वास्तविक" फ़ाइलें हैं।
पेलोड फ़ाइल का पथ दर्ज करें। यह किसी भी फ़ाइल प्रकार का हो सकता है, मुझे खुद ट्रोल करने के लिए png करना पसंद है, लेकिन आप मैलवेयर एक्ज़ीक्यूटेबल, जो चाहें वो कर सकते हैं। इसे स्टार्टअप में कॉपी किया जाएगा और अगले सिस्टम स्टार्ट पर निष्पादित किया जाएगा।
यह रिपॉज़िटरी केवल शैक्षिक उद्देश्यों के लिए है।