
これは、CVE-2025-8088 Winrar エクスプロイトの私の実装です。アーカイブ内で Alternate Data Streams (ADS) とパスパッチングを使用します。被害者が感染したアーカイブを解凍すると、パッチされた ADS ペイロード(例: 実行ファイル、PowerShell スクリプト、または面白い PNG)がターゲットパス(通常はスタートアップフォルダ)にリダイレクトされます。次回のシステム起動時に、ペイロードはスタートアップ内にあるため自動的に実行されます。
zlib が必要ですC++ 20 以降をサポートしていますコンパイルした実行ファイルを実行し、プロンプトに従ってください:
ターゲットの Windows ユーザー名 を入力します。ユーザー名が完全に一致する場合のみ、ペイロードはスタートアップにドロップされます。
RAR に表示させたいファイルが含まれている フォルダ パスを入力します。これらがアーカイブに表示される「実際の」ファイルです。
ペイロードの ファイル パスを入力します。これは任意のファイルタイプにできます。私はからかうために PNG を使うのが好きですが、マルウェアの実行ファイルなど、好きなものを使用できます。これはスタートアップにコピーされ、次回のシステム起動時に実行されます。
https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03
このリポジトリは教育目的のみを意図しています。