
Proof-of-concept che dimostra la consegna di payload tramite Alternate Data Stream (ADS) mediante archivi WinRAR appositamente realizzati, per ricerca educativa e test controllati in laboratorio.
I dettagli su questa CVE sono disponibili su: https://nvd.nist.gov/vuln/detail/CVE-2025-8088
⚠️ Avvertenza: Questo repository contiene una proof-of-concept (PoC) per la CVE-2025-8088.
È intesa solo per scopi didattici, ricerca e ambienti di laboratorio.
Non utilizzare questo codice su sistemi di cui non si è proprietari o per cui non si dispone di esplicita autorizzazione ai test.
Questo progetto dimostra come un payload Alternate Data Stream (ADS) possa essere incorporato in un archivio WinRAR.
È progettato per insegnare come alcune applicazioni Windows gestiscono gli stream dei file e l'elaborazione degli archivi, in particolare per ricerca e test di laboratorio.
Punti chiave:
Questa PoC non è intesa per usi malevoli. Un uso improprio può essere illegale e non etico.
Eseguire sempre in un ambiente di laboratorio controllato o in una macchina virtuale.
Clonare questo repository:
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]
Esempi:
python main.py Updaters.exe Archive.rar
python main.py Updaters.exe Archive.rar --decoy README.md doc.txt
Spiegazione:
<payload_file>: Il file che si desidera consegnare tramite ADS.<output_rar>: Il nome dell'archivio RAR generato.--decoy: Elenco opzionale di file esca; solo il primo file trasporta il payload tramite ADS.