
CVE-2025-8088 C++ implementation
यह CVE-2025-8088 Winrar एक्सप्लॉइट का मेरा कार्यान्वयन है। यह आर्काइव के भीतर Alternate Data Streams (ADS) और पथ पैचिंग का उपयोग करता है। जब पीड़ित संक्रमित आर्काइव को निकालता है, तो पैच किया गया ADS पेलोड (जैसे, एक्ज़िक्यूटेबल, पॉवरशेल स्क्रिप्ट, या कोई मज़ेदार png) लक्ष्य पथ (आमतौर पर स्टार्टअप फ़ोल्डर) में पुनर्निर्देशित हो जाता है। अगले सिस्टम स्टार्ट पर, पेलोड स्वचालित रूप से निष्पादित होता है क्योंकि यह स्टार्टअप में होता है
zlib की आवश्यकता हैC++ 20 और उच्चतर का समर्थन करता हैअपना संकलित एक्ज़िक्यूटेबल चलाएँ और निर्देशों का पालन करें:
लक्ष्य का Windows उपयोगकर्ता नाम दर्ज करें। यदि उपयोगकर्ता नाम बिल्कुल मेल खाता है तो पेलोड केवल Startup में ड्रॉप होगा।
उन फ़ाइलों वाले folder पथ दर्ज करें जिन्हें आप rar में दृश्य रूप से शामिल करना चाहते हैं। ये आर्काइव में दिखाई गई "वास्तविक" फ़ाइलें हैं।
पेलोड file पथ दर्ज करें। यह किसी भी फ़ाइल प्रकार का हो सकता है, मुझे खुद ट्रोल करने के लिए png बनाना पसंद है, लेकिन आप मैलवेयर एक्ज़िक्यूटेबल, जो कुछ भी चाहें, कर सकते हैं। इसे startup में कॉपी किया जाएगा और अगले सिस्टम स्टार्ट पर निष्पादित किया जाएगा।
https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03
यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है।