
Ferramenta Python para manipulação segura de arquivos, conscientização sobre travessia de caminho e extração segura. Inspirado no CVE-2025-8088.
Ferramenta Python para manipulação segura de arquivos, conscientização sobre path traversal e extração segura. Inspirada pela CVE-2025-8088.
Ferramenta educacional de blue-team inspirada por problemas de path traversal como a CVE-2025-8088.
Este script ajuda a detectar e lidar com segurança com entidades perigosas em arquivos compactados, sem criar ou implantar quaisquer payloads maliciosos.
• Simulação inofensiva de path traversal em ZIP — cria arquivos ZIP que armazenam um arquivo benigno sob um caminho de traversal (para treinamento/teste).
• Auditoria de arquivos — escaneia arquivos ZIP e RAR em busca de caminhos suspeitos antes da extração.
• Extrações seguras — extrai apenas entradas confiáveis, bloqueando possíveis explorações de traversal ou caminhos absolutos.
Path traversal em arquivos compactados pode permitir que invasores coloquem arquivos fora da pasta de extração pretendida, às vezes em locais sensíveis como pastas de inicialização ou diretórios do sistema.
Este projeto demonstra o conceito de forma segura e fornece ferramentas defensivas para lidar com arquivos não confiáveis.
Requer Python 3.7+
||| pip install rarfile
Para auditoria de RAR, você também deve instalar um backend UnRAR no seu sistema operacional.
Crie um ZIP inofensivo com um caminho de traversal
python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"
⚠️ Abra o ZIP gerado apenas em um ambiente de teste seguro.
python safe_traversal_poc.py audit suspicious.rar
Audite um arquivo
python safe_extract.py audit suspicious.rar
Extração segura
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] caminho perigoso no ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe
• Este projeto não cria arquivos maliciosos nem explorações RAR armadas.
• O PoC de traversal utiliza apenas arquivos benignos que você fornece (ex.: calc.exe).
• Sempre teste em um ambiente de laboratório isolado.