
Python 도구로, WinRAR의 CVE-2025-8088 취약점을 악용하기 위해 악성 RAR 파일을 생성합니다. CVE-2025-8088 취약점은 조작된 RAR 파일을 악용하여 **경로 순회(path traversal)**를 유발하고 피해자 시스템의 임의 파일을 덮어쓸 수 있게 합니다. 이 프로젝트는 연구 및 교육 목적으로만 제공됩니다. 프로덕션 환경이나 악의적인 목적으로 사용해서는 안 됩니다.
cmd에서 저장소를 복제합니다:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability && cd Cve-2025-8088-WinRar-vulnerability
powershell에서 저장소를 복제합니다:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability ; Set-Location Cve-2025-8088-WinRar-vulnerability
스크립트 실행: -p/--payload 매개변수로 페이로드의 경로를, -o/--output으로 출력 RAR 파일 이름을 제공해야 합니다. 선택적으로 미끼 파일을 선택하거나 기본으로 생성되는 파일을 사용할 수 있습니다.
예시:
python3 cli.py -p "payload.exe" -o "Prueba.rar"