
Python製のツールで、WinRARのCVE-2025-8088脆弱性を悪用する悪意のあるRARファイルを作成します。CVE-2025-8088の脆弱性により、細工されたRARファイルを悪用してパストラバーサルを引き起こし、被害者のシステム上の任意のファイルを上書きすることが可能になります。 このプロジェクトは研究および教育目的のみです。本番環境や悪意のある目的で使用しないでください。
リポジトリをcmdでクローンします:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability && cd Cve-2025-8088-WinRar-vulnerability
リポジトリをpowershellでクローンします:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability ; Set-Location Cve-2025-8088-WinRar-vulnerability
スクリプトを実行する: ペイロードのパスを-p/--payloadパラメータで、出力するRARファイル名を-o/--outputで指定する必要があります。また、任意でデコイファイルを選択するか、デフォルトで作成されるファイルを使用できます。
例:
python3 cli.py -p "payload.exe" -o "Prueba.rar"