
Este PoC é para estudo e teste autorizados. A CVE-2025-8088 está sendo ativamente explorada, e o uso indevido pode violar leis ou causar danos. Atualize para WinRAR 7.13+ para evitar RARs suspeitos.
Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-8088, uma vulnerabilidade de travessia de caminho no WinRAR (versões ≤ 7.12), descoberta pela ESET em julho de 2025. A vulnerabilidade permite que invasores extraiam arquivos maliciosos para locais arbitrários do sistema (por exemplo, a pasta de Inicialização do Windows) por meio de arquivos RAR criados, frequentemente usando Fluxos de Dados Alternativos (ADS) e sequências de travessia de caminho (..). Esta PoC simula uma exploração real, como visto em ataques de grupos como o RomCom, implantando um payload furtivo .lnk e persistência de registro.
Aviso: Esta PoC é apenas para fins educacionais e de testes autorizados. O uso não autorizado é ilegal e pode causar danos. Teste em ambientes isolados (por exemplo, máquinas virtuais).
Execução Furtiva: Executa em segundo plano, sem janela visível.
Ofuscação: Strings codificadas em XOR e Base64 para evitar análise estática.
Persistência: Implanta um arquivo .lnk na pasta Inicialização e adiciona uma chave de registro (HKCU\Run).
Anti-Análise: Verifica VMs, sandboxes e depuradores para evitar detecção.
Registro: Registro em memória para minimizar rastros de disco.
marker.txt) por meio de travessia de caminho.git clone https://github.com/ghostn4444/CVE-2025-8088.git
cd CVE-2025-8088