Sploitus

Exploit for CVE-2025-8088-BUILDER-Winrar-Tool

kitploit · 2026-08-25

Exploit Code

MARKDOWN75 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALDISAKTI2-CVE-2025-8088-BUILDER-WINRAR-TOOL
# CVE-2025-8088 WinRAR パストラバーサルツール

> **⚠ このツールは教育目的のみで作成されています。管理された環境外での無断使用は固く禁じられています。**

複数の相対ディレクトリレベルを使用して、抽出場所に関係なく確実に実行できるように、Windows スタートアップフォルダーに実行可能ペイロードを配置する悪意のあるアーカイブを生成することにより、WinRAR のパストラバーサル脆弱性 CVE-2025-8088 を悪用する Python スクリプトです。

# 必要条件

  * Windows OS
  * Python 3.4+
  * Pip
  * WinRar



# 特徴

  * **完全にカスタマイズ可能なデコイファイル**
  * **永続化のためにペイロードを Windows スタートアップに展開**
  * **ADS を使用してペイロードを隠蔽**
  * **パスインジェクションのための RAR ヘッダー構造のパッチ**
  * **CRC 値を再生成してアーカイブの整合性を確保**



# 動作の仕組み

  1. デコイファイルを作成
  2. ADS を使用した複数レベルのパストラバーサルを用いてペイロードストリームを埋め込む
  3. ADS でアーカイブ構造を変更
  4. CRC の再計算
  5. 出力をスタートアップに配信



# 設定⚙

config.py ファイルを設定します

root@kitploit:~
    
    
    # Configuration
    DECOY_FILE_NAME = "document"
    DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
    PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"
    

独自のデコイファイルを使用するには、名前の代わりに完全なパスを入力してください。

# 実行💨

スクリプトを実行します:

root@kitploit:~
    
    
    python CVE-2025-8088.py
    

出力は output フォルダーに表示されます。

# 免責事項

このツールは教育目的のみで作成されています。管理された環境外での無断使用は固く禁じられています。

* * *

# インストーラーパッケージ

**作者:** Desert Scripts  
**説明:**  
ローカルのオフラインランチャーで、`MyAppInstaller.exe` を実行します。  
ネットワークアクティビティはありません。安全で透過的です。