
CVE-2025-8088 WinRAR 익스플로잇의 C++ 구현으로, ADS(대체 데이터 스트림)를 사용하여 Windows 시작 폴더에 페이로드를 배치해 지속성을 확보합니다.
이것은 CVE-2025-8088 Winrar 익스플로잇의 구현입니다. 아카이브 내에서 ADS(Alternate Data Streams)와 경로 패칭(path patching)을 사용합니다. 피해자가 감염된 아카이브를 추출하면, 패칭된 ADS 페이로드(예: 실행 파일, PowerShell 스크립트, 또는 재미있는 png)가 대상 경로(보통 시작 프로그램 폴더)로 리디렉션됩니다. 다음 시스템 시작 시, 페이로드가 시작 프로그램에 있기 때문에 자동으로 실행됩니다.
zlib 필요C++ 20 이상 지원컴파일된 실행 파일을 실행하고 안내에 따르세요:
대상의 Windows 사용자 이름을 입력하세요. 사용자 이름이 정확히 일치하는 경우에만 페이로드가 시작 프로그램에 드롭됩니다.
rar에 표시되도록 포함할 파일이 있는 폴더 경로를 입력하세요. 이들은 아카이브에 표시되는 "실제" 파일들입니다.
페이로드 파일 경로를 입력하세요. 어떤 파일 형식이든 가능합니다. 저는 장난으로 png를 사용하는 것을 좋아하지만, 악성 실행 파일 등 원하는 무엇이든 가능합니다. 시작 프로그램에 복사되어 다음 시스템 시작 시 실행됩니다.
https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03
이 저장소는 교육 목적으로만 제공됩니다.