
Prova de conceito de exploit para CVE-2025-8088, uma vulnerabilidade de travessia de caminho no WinRAR que permite execução arbitrária de código por meio de arquivos RAR criados de forma maliciosa. Inclui um script em Python com caminhos configuráveis de isca, payload e drop para testes de segurança autorizados.
Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-8088, uma vulnerabilidade de travessia de caminho no WinRAR (versões ≤ 7.12), descoberta pela ESET em julho de 2025. A vulnerabilidade permite que invasores extraiam arquivos maliciosos para locais arbitrários do sistema (por exemplo, a pasta de Inicialização do Windows) por meio de arquivos RAR criados, frequentemente usando Fluxos de Dados Alternativos (ADS) e sequências de travessia de caminho (..). Esta PoC simula uma exploração real, como visto em ataques de grupos como o RomCom, implantando um payload furtivo .lnk e persistência de registro.
Aviso: Esta PoC é apenas para fins educacionais e de testes autorizados. O uso não autorizado é ilegal e pode causar danos. Teste em ambientes isolados (por exemplo, máquinas virtuais).
Execução Furtiva: Executa em segundo plano, sem janela visível.
Ofuscação: Strings codificadas em XOR e Base64 para evitar análise estática.
Persistência: Implanta um arquivo .lnk na pasta Inicialização e adiciona uma chave de registro (HKCU\Run).
Anti-Análise: Verifica VMs, sandboxes e depuradores para evitar detecção.
Registro: Registro em memória para minimizar rastros de disco.
marker.txt) por meio de travessia de caminho.git clone https://github.com/ghostn4444/CVE-2025-8088.git
cd CVE-2025-8088