有关此 CVE 的详细信息,请访问:https://nvd.nist.gov/vuln/detail/CVE-2025-8088
⚠️ 警告: 本仓库包含针对 CVE-2025-8088 的概念验证(PoC)代码。
它仅用于教育目的、研究和实验室环境。
请不要在你不拥有或未经明确许可测试的系统上使用此代码。
本项目演示了如何将备用数据流(ADS)负载嵌入到 WinRAR 压缩包中。
它旨在展示某些 Windows 应用程序如何处理文件流和压缩包处理,专门用于研究和实验室测试。
要点:
此 PoC 并非用于恶意用途。滥用可能违法且不道德。
请始终在受控的实验室环境或虚拟机中运行。
克隆此仓库:
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]
示例:
python main.py Updaters.exe Archive.rar
python main.py Updaters.exe Archive.rar --decoy README.md doc.txt
说明:
<payload_file>:你想通过 ADS 传递的文件。<output_rar>:生成的 RAR 压缩包的名称。--decoy:可选的诱饵文件列表;只有第一个文件通过 ADS 携带负载。