## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALDISAKTI2-CVE-2025-8088-BUILDER-WINRAR-TOOL
# CVE-2025-8088 WinRAR パストラバーサルツール
> **⚠ このツールは教育目的のみで作成されています。管理された環境外での無断使用は固く禁じられています。**
複数の相対ディレクトリレベルを使用して、抽出場所に関係なく確実に実行できるように、Windows スタートアップフォルダーに実行可能ペイロードを配置する悪意のあるアーカイブを生成することにより、WinRAR のパストラバーサル脆弱性 CVE-2025-8088 を悪用する Python スクリプトです。
# 必要条件
* Windows OS
* Python 3.4+
* Pip
* WinRar
# 特徴
* **完全にカスタマイズ可能なデコイファイル**
* **永続化のためにペイロードを Windows スタートアップに展開**
* **ADS を使用してペイロードを隠蔽**
* **パスインジェクションのための RAR ヘッダー構造のパッチ**
* **CRC 値を再生成してアーカイブの整合性を確保**
# 動作の仕組み
1. デコイファイルを作成
2. ADS を使用した複数レベルのパストラバーサルを用いてペイロードストリームを埋め込む
3. ADS でアーカイブ構造を変更
4. CRC の再計算
5. 出力をスタートアップに配信
# 設定⚙
config.py ファイルを設定します
root@kitploit:~
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"
独自のデコイファイルを使用するには、名前の代わりに完全なパスを入力してください。
# 実行💨
スクリプトを実行します:
root@kitploit:~
python CVE-2025-8088.py
出力は output フォルダーに表示されます。
# 免責事項
このツールは教育目的のみで作成されています。管理された環境外での無断使用は固く禁じられています。
* * *
# インストーラーパッケージ
**作者:** Desert Scripts
**説明:**
ローカルのオフラインランチャーで、`MyAppInstaller.exe` を実行します。
ネットワークアクティビティはありません。安全で透過的です。