
Эксплойт-генератор proof-of-concept для обхода пути в WinRAR (CVE-2025-8088), создающий вредоносные RAR-архивы с полезной нагрузкой ADS для извлечения в произвольные папки.

Эксплойт Proof-of-Concept, демонстрирующий уязвимость обхода пути WinRAR (CVE-2025-8088), затрагивающую версии ≤ 7.12.
Идентификатор CVE: CVE-2025-8088
Оценка CVSS: 8.4 (Высокая)
Затронутые версии: WinRAR ≤ 7.12
Версия исправления: Исправлено в WinRAR 7.13
Тип уязвимости: Обход пути через альтернативные потоки данных (ADS)
CVE-2025-8088 — это уязвимость обхода пути в WinRAR, затрагивающая версии Windows до 7.12, а также связанные инструменты, такие как UnRAR.dll и его портативный исходный код.
Недостаток позволяет злоумышленникам встраивать вредоносные нагрузки в ADS в специально созданных RAR-файлах, что обеспечивает извлечение в чувствительные системные расположения (например, папку автозагрузки Windows).
Это может привести к автоматическому выполнению вредоносных файлов, таких как DLL или файлы ярлыков (.lnk), при перезагрузке системы.
Эксплойт использует последовательности обхода пути (..) в путях ADS внутри RAR-архива.
Этот скрипт создает вредоносный RAR-архив для демонстрации уязвимости CVE-2025-8088.
Требуется Python и доступ к rar.exe (командная строка WinRAR).
rar.exe находится в системной переменной PATH, или укажите его путь с помощью аргумента --rar.| Аргумент | Описание | Обязательно? | По умолчанию |
|---|---|---|---|
--decoy | Путь к файлу-приманке (существующему или он будет создан) | Да | - |
--payload | Путь к безвредному файлу-нагрузке (существующему или будет создан) | Да | - |
--drop | Абсолютный путь к безвредной папке (например, C:\Users\you\Documents) | Да | - |
--rar | Путь к rar.exe (автоопределяется, если не указан) | Нет | Автоопределяется |
--out | Имя выходного RAR-файла | Нет | winrar_exploit.rar |
--workdir | Рабочий каталог | Нет | Текущий каталог (.) |
--placeholder_len | Длина заполнителя ADS (авто: ≥ max(len(injected), 128)) | Нет | Автовычисляется |
--max_up | Количество сегментов .. для префикса | Нет | 16 |
--keep_temp | Сохранить временный базовый RAR-файл | Нет | - |
Создайте вредоносный RAR-архив с файлом-приманкой, нагрузкой и целевой папкой сброса, указав путь к rar.exe:
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"
Отказ от ответственности: Этот инструмент предназначен только для образовательных и исследовательских целей. Не используйте его для нанесения вреда системам или сетям. Автор не несет ответственности за неправильное использование или ущерб, причиненный этим скриптом.