
प्रूफ-ऑफ-कॉन्सेप्ट जो वैकल्पिक डेटा स्ट्रीम (ADS) पेलोड वितरण को निर्मित WinRAR आर्काइव के माध्यम से प्रदर्शित करता है, शैक्षिक अनुसंधान और नियंत्रित प्रयोगशाला परीक्षण के लिए।
इस CVE के बारे में विवरण यहाँ पाया जा सकता है: https://nvd.nist.gov/vuln/detail/CVE-2025-8088
⚠️ चेतावनी: इस रिपॉजिटरी में CVE-2025-8088 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है।
यह केवल शैक्षिक उद्देश्यों, शोध और प्रयोगशाला वातावरण के लिए है।
उन प्रणालियों पर इस कोड का उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
यह प्रोजेक्ट दर्शाता है कि कैसे एक वैकल्पिक डेटा स्ट्रीम (ADS) पेलोड को WinRAR आर्काइव में एम्बेड किया जा सकता है।
यह सिखाने के लिए डिज़ाइन किया गया है कि कैसे कुछ Windows अनुप्रयोग फ़ाइल स्ट्रीम और आर्काइव प्रसंस्करण को संभालते हैं, विशेष रूप से शोध और प्रयोगशाला परीक्षण के लिए।
मुख्य बिंदु:
यह PoC दुर्भावनापूर्ण उपयोग के लिए नहीं है। दुरुपयोग अवैध और अनैतिक हो सकता है।
हमेशा नियंत्रित प्रयोगशाला वातावरण या वर्चुअल मशीन में चलाएँ।
इस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]
उदाहरण:
python main.py Updaters.exe Archive.rar
python main.py Updaters.exe Archive.rar --decoy README.md doc.txt
व्याख्या:
<payload_file>: वह फ़ाइल जिसे आप ADS के माध्यम से वितरित करना चाहते हैं।<output_rar>: उत्पन्न RAR आर्काइव का नाम।--decoy: डिकॉय फ़ाइलों की वैकल्पिक सूची; केवल पहली फ़ाइल ADS के माध्यम से पेलोड ले जाती है।