
Strumento Python che crea archivi RAR dannosi per sfruttare CVE-2025-8088 in WinRAR, consentendo path traversal e sovrascrittura arbitraria di file tramite NTFS ADS. Solo per uso di ricerca e didattico.
Strumento in Python che crea un file RAR malevolo per sfruttare la vulnerabilità CVE-2025-8088 in WinRAR. La vulnerabilità CVE-2025-8088 consente lo sfruttamento di file RAR manipolati per provocare path traversal e sovrascrivere file arbitrari nel sistema della vittima. Questo progetto è esclusivamente a scopo di ricerca e didattico. Non deve essere utilizzato in ambienti di produzione né per scopi dannosi.
Clonare il repository in cmd:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability && cd Cve-2025-8088-WinRar-vulnerability
Clonare il repository in powershell:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability ; Set-Location Cve-2025-8088-WinRar-vulnerability
Eseguire lo script: Devi fornire il percorso del payload con il parametro -p/--payload, il nome di output del file RAR e opzionalmente puoi selezionare un file esca oppure usare quello che verrà creato di default.
-o/--outputEsempio:
python3 cli.py -p "payload.exe" -o "Prueba.rar"
