
Python-инструмент для безопасной работы с архивами, осведомлённости о path traversal и безопасного извлечения. Вдохновлён CVE-2025-8088.
Python-инструмент для безопасной работы с архивами, обнаружения path traversal и безопасного извлечения. Вдохновлён CVE-2025-8088.
Safe Archive Handling PoC
Образовательный инструмент для blue-команд, вдохновлённый проблемами path traversal, такими как CVE-2025-8088. Этот скрипт помогает обнаруживать и безопасно обрабатывать опасные записи в архивах без создания или развёртывания вредоносных нагрузок.
Features
• Безвредная симуляция path traversal — создание ZIP-файлов, хранящих безвредный файл по пути обхода (для обучения/тестирования).
• Аудит архивов — сканирование ZIP и RAR файлов на подозрительные пути перед извлечением.
• Безопасное извлечение — извлечение только доверенных записей, блокировка потенциальных атак path traversal или использования абсолютных путей.
Почему это важно
Path traversal в архивных файлах может позволить злоумышленникам помещать файлы за пределами целевой папки извлечения, иногда в чувствительные места, такие как папки автозагрузки или системные каталоги. Этот проект безопасно демонстрирует концепцию и предоставляет защитные инструменты для работы с ненадёжными архивами.
Installation
Требуется Python 3.7+
||| pip install rarfile
Для аудита RAR необходимо также установить бэкенд UnRAR в вашей ОС.
Usage
Build a harmless ZIP with a traversal path
python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"
⚠️ Открывайте сгенерированный ZIP только в безопасной тестовой среде.
python safe_traversal_poc.py audit suspicious.rar
Audit an archive
python safe_extract.py audit suspicious.rar
Safe extraction
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] опасный путь в ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe
Safety Notes
• Этот проект не создаёт вредоносные файлы или эксплойты для RAR.
• PoC path traversal использует только безвредные файлы, которые вы предоставляете (например, calc.exe).
• Всегда тестируйте в изолированной лабораторной среде.