用于安全处理归档、路径遍历感知和安全提取的 Python 工具。灵感来源于 CVE-2025-8088。
安全归档处理 PoC
面向蓝队教育的工具,灵感来源于 CVE-2025-8088 等路径遍历问题。 该脚本帮助检测并安全处理危险的归档条目,不会创建或部署任何恶意载荷。
功能特性
• 无害的 ZIP 遍历模拟 — 构建包含良性文件并置于遍历路径下的 ZIP 文件(用于培训/测试)。
• 归档审计 — 在提取前扫描 ZIP 和 RAR 文件中的可疑路径。
• 安全提取 — 仅提取可信条目,阻止潜在的遍历或绝对路径利用。
为何重要
归档文件中的路径遍历可能允许攻击者将文件释放到预期提取文件夹之外,有时甚至是敏感位置,如启动文件夹或系统目录。 本项目安全地演示了这一概念,并提供防御性工具来处理不受信任的归档。
安装
需要 Python 3.7+
||| pip install rarfile
若要审计 RAR 文件,还必须在操作系统上安装 UnRAR 后端。
用法
构建一个包含遍历路径的无害 ZIP
python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"
⚠️ 仅在安全的测试环境中打开生成的 ZIP 文件。
python safe_traversal_poc.py audit suspicious.rar
审计归档
python safe_extract.py audit suspicious.rar
安全提取
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] ZIP 中存在危险路径:../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe
安全说明
• 本项目不会创建恶意文件或武器化的 RAR 漏洞利用。
• 遍历 PoC 仅使用您提供的良性文件(例如 calc.exe)。
• 始终在隔离的实验室环境中测试。