
Доказательство концепции эксплуатации для CVE-2025-8088 — уязвимости обхода пути в WinRAR, позволяющей выполнение произвольного кода через специально созданные RAR-архивы. Включает Python-скрипт с настраиваемыми путями для приманки, полезной нагрузки и размещения файлов для авторизованного тестирования безопасности.
Этот репозиторий содержит прототип концепции (PoC) для CVE-2025-8088, уязвимости обхода пути в WinRAR (версии ≤ 7.12), обнаруженной ESET в июле 2025 года. Эта уязвимость позволяет злоумышленникам извлекать вредоносные файлы в произвольные системные расположения (например, в папку автозагрузки Windows) с помощью специально созданных архивов RAR, часто используя альтернативные потоки данных (ADS) и последовательности обхода пути (...). Этот прототип имитирует реальный эксплойт, наблюдаемый в атаках таких групп, как RomCom, путем развертывания скрытой полезной нагрузки .lnk и сохранения в реестре.
Предупреждение: Этот прототип предназначен только для авторизованных образовательных и тестовых целей. Несанкционированное использование незаконно и может привести к повреждению. Тестирование проводится в изолированных средах (например, на виртуальных машинах).
Скрытое выполнение: Работает в фоновом режиме, без видимого окна. - Обфускация: Закодированные XOR и Base64 строки для предотвращения статического анализа.
Сохранение: Развертывает файл .lnk в домашней папке и добавляет раздел реестра (HKCU\Run).
Антианализ: Сканирует виртуальные машины, песочницы и отладчики, чтобы избежать обнаружения.
Ведение журнала: Ведение журнала в памяти для минимизации использования диска.
marker.txt) путем сканирования пути.git clone https://github.com/ghostn4444/CVE-2025-8088.git
cd CVE-2025-8088