
교육 연구 및 통제된 실험실 테스트를 위해 조작된 WinRAR 아카이브를 통해 Alternate Data Stream(ADS) 페이로드 전달을 보여주는 개념 증명입니다.
이 CVE에 대한 자세한 내용은 다음에서 확인할 수 있습니다: https://nvd.nist.gov/vuln/detail/CVE-2025-8088
⚠️ 경고: 이 저장소는 CVE-2025-8088에 대한 개념 증명(PoC)을 포함하고 있습니다.
이는 교육 목적, 연구 및 실험실 환경에서만 사용하기 위한 것입니다.
소유하지 않거나 명시적 테스트 권한이 없는 시스템에서 이 코드를 사용하지 마십시오.
이 프로젝트는 WinRAR 아카이브에 ADS(Alternate Data Stream) 페이로드를 포함하는 방법을 보여줍니다.
이는 특정 Windows 애플리케이션이 파일 스트림과 아카이브 처리를 처리하는 방식을 교육하기 위해 설계되었으며, 특히 연구 및 실험실 테스트를 위한 것입니다.
핵심 사항:
이 PoC는 악의적인 사용을 위한 것이 아닙니다. 오용은 불법적이고 비윤리적일 수 있습니다.
항상 통제된 실험실 환경이나 가상 머신에서 실행하십시오.
이 저장소를 클론하세요:
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]
예시:
python main.py Updaters.exe Archive.rar
python main.py Updaters.exe Archive.rar --decoy README.md doc.txt
설명:
<payload_file>: ADS를 통해 전달하려는 파일입니다.<output_rar>: 생성된 RAR 아카이브의 이름입니다.--decoy: 선택적 유인 파일 목록; 첫 번째 파일만 ADS를 통해 페이로드를 전달합니다.