
安全なアーカイブ処理、パストラバーサルへの対応、安全な展開のためのPythonツール。CVE-2025-8088に着想を得ています。
安全なアーカイブ処理 PoC
CVE-2025-8088のようなパストラバーサル問題に着想を得た教育用ブルーチームツール。 このスクリプトは、悪意のあるペイロードを作成または展開することなく、危険なアーカイブエントリを検出し安全に処理するのに役立ちます。
特徴
• 無害なZIPパストラバーサルシミュレーション — トレーニング/テスト用に、パストラバーサルパスの下に benign ファイルを保存するZIPファイルを作成します。
• アーカイブ監査 — 展開前にZIPおよびRARファイル内の不審なパスをスキャンします。
• 安全な展開 — 信頼できるエントリのみを展開し、潜在的なパストラバーサルや絶対パス悪用をブロックします。
これが重要な理由
アーカイブファイル内のパストラバーサルにより、攻撃者は意図された展開フォルダの外部にファイルを配置でき、場合によってはスタートアップフォルダやシステムディレクトリなどの機密性の高い場所に配置される可能性があります。 このプロジェクトはその概念を安全に示し、信頼できないアーカイブを処理するための防御ツールを提供します。
インストール
Python 3.7+ が必要です。
||| pip install rarfile
RAR監査のためには、OSにUnRARバックエンドもインストールする必要があります。
使用方法
無害なパストラバーサルを含むZIPを作成する
python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"
⚠️ 生成されたZIPは安全なテスト環境でのみ開いてください。
python safe_traversal_poc.py audit suspicious.rar
アーカイブを監査する
python safe_extract.py audit suspicious.rar
安全な展開
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] dangerous path in ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe
安全に関する注意事項
• このプロジェクトは悪意のあるファイルや武器化されたRARエクスプロイトを作成しません。
• パストラバーサルPoCは、あなたが提供する良性ファイル(例:calc.exe)のみを使用します。
• 常に隔離されたラボ環境でテストしてください。