Python工具,用于创建一个恶意的RAR文件以利用WinRAR中的CVE-2025-8088漏洞。CVE-2025-8088漏洞允许通过精心构造的RAR文件引发路径遍历,并在受害者系统上覆盖任意文件。 本项目仅用于研究和教育目的。不得用于生产环境或恶意用途。
在cmd中克隆仓库:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability && cd Cve-2025-8088-WinRar-vulnerability
在powershell中克隆仓库:
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability ; Set-Location Cve-2025-8088-WinRar-vulnerability
执行脚本:必须通过参数 -p/--payload 提供payload的路径,通过参数 -o/--output 指定输出的RAR文件名,还可以选择指定一个诱饵文件,或使用默认创建的诱饵文件。
示例:
python3 cli.py -p "payload.exe" -o "Prueba.rar"