
Python 도구로, 안전한 아카이브 처리, 경로 탐색 인식, 보안 추출 기능을 제공합니다. CVE-2025-8088에서 영감을 받았습니다.
안전한 아카이브 처리, 경로 탐색 인식 및 안전한 추출을 위한 Python 도구입니다. CVE-2025-8088에서 영감을 받았습니다.
안전한 아카이브 처리 PoC
CVE-2025-8088과 같은 경로 탐색 문제에서 영감을 받은 교육용 블루팀 도구입니다. 이 스크립트는 악성 페이로드를 생성하거나 배포하지 않고 위험한 아카이브 항목을 감지하고 안전하게 처리하는 데 도움을 줍니다.
기능
• 해롭지 않은 ZIP 경로 탐색 시뮬레이션 — 탐색 경로 아래에 무해한 파일을 저장하는 ZIP 파일을 빌드합니다(교육/테스트용).
• 아카이브 감사 — 추출 전에 ZIP 및 RAR 파일에서 의심스러운 경로를 스캔합니다.
• 안전한 추출 — 신뢰할 수 있는 항목만 추출하여 잠재적인 경로 탐색 또는 절대 경로 악용을 차단합니다.
중요성
아카이브 파일의 경로 탐색을 통해 공격자가 의도된 추출 폴더 외부, 때로는 시작 폴더나 시스템 디렉터리와 같은 민감한 위치에 파일을 떨어뜨릴 수 있습니다. 이 프로젝트는 이 개념을 안전하게 시연하고 신뢰할 수 없는 아카이브를 처리하기 위한 방어 도구를 제공합니다.
설치
Python 3.7+ 필요
||| pip install rarfile
RAR 감사를 위해 OS에 UnRAR 백엔드도 설치해야 합니다.
사용법
탐색 경로가 있는 무해한 ZIP 빌드
python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"
⚠️ 생성된 ZIP은 안전한 테스트 환경에서만 여십시오.
python safe_traversal_poc.py audit suspicious.rar
아카이브 감사
python safe_extract.py audit suspicious.rar
안전한 추출
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] dangerous path in ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe
안전 참고 사항
• 이 프로젝트는 악성 파일이나 무기화된 RAR 익스플로잇을 생성하지 않습니다.
• 경로 탐색 PoC는 사용자가 제공한 무해한 파일(예: calc.exe)만 사용합니다.
• 항상 격리된 실험실 환경에서 테스트하십시오.