
Python-инструмент, создающий вредоносные RAR-архивы для эксплуатации CVE-2025-8088 в WinRAR, позволяющий обход пути и произвольную перезапись файлов через NTFS ADS. Только для исследовательских и образовательных целей.
Инструмент на Python, создающий вредоносный RAR-архив для эксплуатации уязвимости CVE-2025-8088 в WinRAR. Уязвимость CVE-2025-8088 позволяет эксплуатировать манипулированные RAR-архивы для осуществления path traversal и перезаписи произвольных файлов в системе жертвы. Данный проект предназначен исключительно для исследовательских и образовательных целей. Его не следует использовать в производственных средах или со злонамеренными намерениями.
Клонировать репозиторий в cmd:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability && cd Cve-2025-8088-WinRar-vulnerability
Клонировать репозиторий в powershell:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability ; Set-Location Cve-2025-8088-WinRar-vulnerability
Запуск скрипта: Вы должны указать путь к payload с параметром -p/--payload, имя выходного RAR-файла с и, при желании, можете выбрать файл-приманку или использовать тот, который будет создан по умолчанию.
-o/--outputПример:
python3 cli.py -p "payload.exe" -o "Prueba.rar"
