
CVE-2025-8088 C++ implementation
Это моя реализация эксплойта CVE-2025-8088 для Winrar. Он использует альтернативные потоки данных (ADS) и модификацию путей внутри архива. Когда жертва извлекает заражённый архив, изменённый полезный груз ADS (например, исполняемый файл, скрипт PowerShell или забавный PNG) перенаправляется в целевой путь (обычно папка автозагрузки). При следующем запуске системы полезный груз автоматически выполняется, так как находится в автозагрузке.
zlibC++ 20 и вышеЗапустите скомпилированный исполняемый файл и следуйте подсказкам:
Введите имя пользователя Windows цели. Полезный груз будет помещён в автозагрузку только если имя пользователя совпадает точно.
Введите путь к папке, содержащей файлы, которые вы хотите, чтобы rar видимо включал. Это «настоящие» файлы, отображаемые в архиве.
Введите путь к файлу полезной нагрузки. Это может быть любой тип файла; я лично люблю использовать PNG, чтобы подшутить, но вы можете использовать вредоносные исполняемые файлы — всё что угодно. Он будет скопирован в автозагрузку и выполнен при следующем запуске системы.
https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03
Этот репозиторий предназначен только для образовательных целей.