
Strumento in Python che crea un file RAR malevolo per sfruttare la vulnerabilità CVE-2025-8088 in WinRAR. La vulnerabilità CVE-2025-8088 consente lo sfruttamento di file RAR manipolati per provocare path traversal e sovrascrivere file arbitrari nel sistema della vittima. Questo progetto è esclusivamente a scopo di ricerca e didattico. Non deve essere utilizzato in ambienti di produzione né per scopi dannosi.
Clonare il repository in cmd:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability && cd Cve-2025-8088-WinRar-vulnerability
Clonare il repository in powershell:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability ; Set-Location Cve-2025-8088-WinRar-vulnerability
Eseguire lo script: Devi fornire il percorso del payload con il parametro -p/--payload, il nome di output del file RAR -o/--output e opzionalmente puoi selezionare un file esca oppure usare quello che verrà creato di default.
Esempio:
python3 cli.py -p "payload.exe" -o "Prueba.rar"