
Implementazione in C++ dell'exploit CVE-2025-8088 per WinRAR che utilizza gli Alternate Data Streams per inserire payload nella cartella di avvio di Windows per la persistenza.
Questa è la mia implementazione dell'exploit CVE-2025-8088 per Winrar. Utilizza Alternate Data Streams (ADS) e il patching dei percorsi all'interno dell'archivio. Quando una vittima estrae l'archivio infetto, il payload ADS modificato (ad esempio, un eseguibile, uno script PowerShell o qualche divertente png) viene reindirizzato nel percorso di destinazione (di solito la cartella di avvio). Al successivo avvio del sistema, il payload viene eseguito automaticamente poiché si trova nella cartella di avvio.
zlibC++ 20 e versioni successiveEsegui il tuo eseguibile compilato e segui le istruzioni:
Inserisci il nome utente Windows del target. Il payload verrà rilasciato nella cartella di avvio solo se il nome utente corrisponde esattamente.
Inserisci il percorso della cartella contenente i file che vuoi che il rar includa visibilmente. Questi sono i file "reali" mostrati nell'archivio.
Inserisci il percorso del file payload. Può essere qualsiasi tipo di file; a me piace usare i png per trollare, ma puoi usare eseguibili malware, qualsiasi cosa tu voglia. Verrà copiato nella cartella di avvio ed eseguito al successivo avvio del sistema.
Questo repository è destinato esclusivamente a scopi educativi.