
C++-реализация эксплойта CVE-2025-8088 для WinRAR с использованием альтернативных потоков данных (Alternate Data Streams) для сброса полезной нагрузки в папку автозагрузки Windows с целью обеспечения персистентности.
Это моя реализация эксплойта CVE-2025-8088 для Winrar. В ней используются альтернативные потоки данных (ADS) и модификация путей внутри архива. Когда жертва извлекает заражённый архив, пропатченная полезная нагрузка ADS (например, исполняемый файл, powershell-скрипт или какая-нибудь забавная png) перенаправляется в целевой путь (обычно в папку автозагрузки). При следующем запуске системы полезная нагрузка выполняется автоматически, так как она находится в автозагрузке.
zlibC++ 20 и вышеЗапустите скомпилированный исполняемый файл и следуйте подсказкам:
Введите имя пользователя Windows цели. Полезная нагрузка попадёт в автозагрузку только в том случае, если имя пользователя совпадает точно.
Введите путь к папке, содержащей файлы, которые вы хотите видимо включить в rar. Это «настоящие» файлы, отображаемые в архиве.
Введите путь к файлу полезной нагрузки. Это может быть файл любого типа — лично мне нравится использовать png для троллинга, но вы можете использовать исполняемые файлы вредоносного ПО, что угодно. Он будет скопирован в автозагрузку и выполнен при следующем запуске системы.
Этот репозиторий предназначен только для образовательных целей.