
Концепт-доказательство (Proof-of-concept), демонстрирующее доставку полезной нагрузки через альтернативные потоки данных (ADS) с помощью специально созданных архивов WinRAR, для образовательных исследований и контролируемого лабораторного тестирования.
Подробности об этой CVE можно найти по адресу: https://nvd.nist.gov/vuln/detail/CVE-2025-8088
⚠️ Предупреждение: Этот репозиторий содержит proof-of-concept (PoC) для CVE-2025-8088.
Он предназначен исключительно для образовательных целей, исследований и лабораторных сред.
Не используйте этот код на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Этот проект демонстрирует, как полезная нагрузка Alternate Data Stream (ADS) может быть внедрена в архив WinRAR.
Он создан для изучения того, как某些 приложения Windows обрабатывают файловые потоки и архивы, в частности для исследований и лабораторного тестирования.
Ключевые моменты:
Этот PoC не предназначен для вредоносного использования. Неправильное использование может быть незаконным и неэтичным.
Всегда запускайте в контролируемой лабораторной среде или виртуальной машине.
Клонируйте этот репозиторий:
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]
Примеры:
python main.py Updaters.exe Archive.rar
python main.py Updaters.exe Archive.rar --decoy README.md doc.txt
Пояснение:
<payload_file>: Файл, который вы хотите доставить через ADS.<output_rar>: Имя создаваемого RAR-архива.--decoy: Необязательный список файлов-приманок; только первый файл несёт полезную нагрузку через ADS.