
Gerador de exploit de prova de conceito para travessia de caminho no WinRAR (CVE-2025-8088), criando arquivos RAR maliciosos com payloads ADS para extração em pastas arbitrárias.

Uma exploração Proof-of-Concept demonstrando a vulnerabilidade de path traversal no WinRAR (CVE-2025-8088) que afeta versões ≤ 7.12.
ID CVE: CVE-2025-8088
Pontuação CVSS: 8.4 (Alta)
Versões Afetadas: WinRAR ≤ 7.12
Versão do Patch: Corrigida no WinRAR 7.13
Tipo de Vulnerabilidade: Path Traversal via Alternate Data Streams (ADS)
CVE-2025-8088 é uma vulnerabilidade de path traversal no WinRAR, que afeta versões do Windows até 7.12, bem como ferramentas relacionadas como UnRAR.dll e seu código-fonte portátil.
A falha permite que atacantes insiram payloads maliciosos em ADSes em arquivos RAR especialmente criados, permitindo a extração para locais sensíveis do sistema (por exemplo, a pasta de Inicialização do Windows).
Isso pode levar à execução automática de arquivos maliciosos, como DLLs ou arquivos de atalho (.lnk), ao reiniciar o sistema.
A exploração utiliza sequências de path traversal (..) em caminhos ADS dentro de um arquivo RAR.
Este script cria um arquivo RAR malicioso para demonstrar a vulnerabilidade CVE-2025-8088.
Requer Python e acesso ao rar.exe (ferramenta de linha de comando do WinRAR).
rar.exe está no PATH do sistema ou especifique seu caminho usando o argumento --rar.| Argumento | Descrição | Obrigatório? | Padrão |
|---|---|---|---|
--decoy | Caminho para o arquivo isca (existente ou será criado) | Sim | - |
--payload | Caminho para o arquivo de payload inofensivo (existente ou será criado) | Sim | - |
--drop | Caminho absoluto para a pasta benigna (por exemplo, C:\Users\you\Documents) | Sim | - |
--rar | Caminho para rar.exe (descoberto automaticamente se omitido) | Não | Descoberto automaticamente |
--out | Nome do arquivo RAR de saída | Não | winrar_exploit.rar |
--workdir | Diretório de trabalho | Não | Diretório atual (.) |
--placeholder_len | Tamanho do placeholder ADS (automático: ≥ max(len(injected), 128)) | Não | Calculado automaticamente |
--max_up | Número de segmentos .. para prefixar | Não | 16 |
--keep_temp | Manter arquivo RAR base temporário RAR | Não | - |
Crie um arquivo RAR malicioso com um arquivo isca, um payload e uma pasta de destino, especificando o caminho para rar.exe:
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"
Aviso: Esta ferramenta é apenas para fins educacionais e de pesquisa. Não a utilize para prejudicar sistemas ou redes. O autor não se responsabiliza pelo uso indevido ou danos causados por este script.