
Ferramenta Python que cria arquivos RAR maliciosos para explorar CVE-2025-8088 no WinRAR, permitindo path traversal e sobrescrita arbitrária de arquivos via NTFS ADS. Apenas para uso educacional e de pesquisa.
Ferramenta em Python que cria um arquivo RAR malicioso para explorar a vulnerabilidade CVE-2025-8088 no WinRAR. A vulnerabilidade CVE-2025-8088 permite a exploração de arquivos RAR manipulados para provocar path traversal e sobrescrever arquivos arbitrários no sistema da vítima. Este projeto é apenas para fins de pesquisa e educacionais. Não deve ser usado em ambientes de produção nem com fins maliciosos.
Clonar o repositório no cmd:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability && cd Cve-2025-8088-WinRar-vulnerability
Clonar o repositório no powershell:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability ; Set-Location Cve-2025-8088-WinRar-vulnerability
Executar o script: Você deve fornecer o caminho do payload com o parâmetro -p/--payload, o nome de saída do arquivo RAR -o/--output e opcionalmente pode selecionar um arquivo isca ou usar o que será criado por padrão
Exemplo:
python3 cli.py -p "payload.exe" -o "Prueba.rar"