
Implementação em C++ do exploit CVE-2025-8088 do WinRAR usando Alternate Data Streams para descarregar payloads na pasta de Inicialização do Windows para persistência.
Esta é a minha implementação do exploit CVE-2025-8088 do Winrar. Ele usa Fluxos de Dados Alternativos (ADS) e correção de caminho dentro do arquivo. Quando uma vítima extrai o arquivo infectado, o payload ADS corrigido (ex.: executável, script powershell ou algum png engraçado) é redirecionado para o caminho de destino (geralmente a pasta de inicialização). Na próxima inicialização do sistema, o payload é executado automaticamente por estar na pasta de inicialização.
zlibC++ 20 e superiorExecute o seu executável compilado e siga as instruções:
Digite o nome de usuário do Windows do alvo. O payload só será colocado na pasta de Inicialização se o nome de usuário corresponder exatamente.
Digite o caminho da pasta contendo os arquivos que você quer que o rar inclua visivelmente. Esses são os arquivos "reais" mostrados no arquivo.
Digite o caminho do arquivo do payload. Pode ser qualquer tipo de arquivo; eu gosto de usar pngs para trollar, mas você pode usar executáveis de malware, qualquer coisa que quiser. Ele será copiado para a pasta de Inicialização e executado na próxima inicialização do sistema.
Este repositório destina-se apenas a fins educacionais.