
Prova de conceito demonstrando a entrega de payloads via Fluxos de Dados Alternativos (ADS) em arquivos WinRAR criados sob medida, para pesquisa educacional e testes controlados em laboratório.
Detalhes sobre esta CVE podem ser encontrados em: https://nvd.nist.gov/vuln/detail/CVE-2025-8088
⚠️ Aviso: Este repositório contém uma prova de conceito (PoC) para a CVE-2025-8088.
Ele se destina apenas a fins educacionais, pesquisa e ambientes de laboratório.
Não use este código em sistemas que você não possui ou sem permissão explícita para testar.
Este projeto demonstra como um payload de Fluxo de Dados Alternativo (ADS) pode ser embutido em um arquivo WinRAR.
Ele foi projetado para ensinar como determinados aplicativos Windows lidam com fluxos de arquivo e processamento de arquivos compactados, especificamente para pesquisa e testes em laboratório.
Pontos-chave:
Este PoC não se destina a uso malicioso. O uso indevido pode ser ilegal e antiético.
Execute sempre em um ambiente de laboratório controlado ou em uma máquina virtual.
Clone este repositório:
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]
Exemplos:
python main.py Updaters.exe Archive.rar
python main.py Updaters.exe Archive.rar --decoy README.md doc.txt
Explicação:
<payload_file>: O arquivo que você deseja entregar via ADS.<output_rar>: O nome do arquivo RAR gerado.--decoy: Lista opcional de arquivos isca; apenas o primeiro arquivo carrega o payload via ADS.