
このCVEの詳細は次のURLで確認できます: https://nvd.nist.gov/vuln/detail/CVE-2025-8088
⚠️ 警告: このリポジトリには、CVE-2025-8088の概念実証(PoC)が含まれています。
これは教育目的、研究、およびラボ環境のみを対象としています。
所有していない、またはテストする明示的な許可を得ていないシステムでは、このコードを使用しないでください。
このプロジェクトは、Alternate Data Stream(ADS)ペイロードをWinRARアーカイブに埋め込む方法を示しています。
これは、特定のWindowsアプリケーションがファイルストリームとアーカイブ処理をどのように扱うかを教えることを目的としており、特に研究およびラボテスト向けです。
主なポイント:
このPoCは悪意のある使用を意図したものではありません。誤用は違法かつ非倫理的になる可能性があります。
常に管理されたラボ環境または仮想マシン内で実行してください。
このリポジトリをクローンします:
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]
例:
python main.py Updaters.exe Archive.rar
python main.py Updaters.exe Archive.rar --decoy README.md doc.txt
説明:
<payload_file>: ADSを介して配信したいファイル。<output_rar>: 生成されるRARアーカイブの名前。--decoy: オプションのデコイファイルのリスト。最初のファイルのみがADSを介してペイロードを保持します。