## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JORDAN922-CVE-2025-8088
# CVE-2025-8088
์์ ํ ์์นด์ด๋ธ ์ฒ๋ฆฌ, ๊ฒฝ๋ก ํ์ ์ธ์ ๋ฐ ์์ ํ ์ถ์ถ์ ์ํ Python ๋๊ตฌ์
๋๋ค. CVE-2025-8088์์ ์๊ฐ์ ๋ฐ์์ต๋๋ค.
์์ ํ ์์นด์ด๋ธ ์ฒ๋ฆฌ PoC
CVE-2025-8088๊ณผ ๊ฐ์ ๊ฒฝ๋ก ํ์ ๋ฌธ์ ์์ ์๊ฐ์ ๋ฐ์ ๊ต์ก์ฉ ๋ธ๋ฃจํ ๋๊ตฌ์
๋๋ค. ์ด ์คํฌ๋ฆฝํธ๋ ์
์ฑ ํ์ด๋ก๋๋ฅผ ์์ฑํ๊ฑฐ๋ ๋ฐฐํฌํ์ง ์๊ณ ์ํํ ์์นด์ด๋ธ ํญ๋ชฉ์ ๊ฐ์งํ๊ณ ์์ ํ๊ฒ ์ฒ๋ฆฌํ๋ ๋ฐ ๋์์ ์ค๋๋ค.
๊ธฐ๋ฅ
root@kitploit:~
โข ํด๋กญ์ง ์์ ZIP ๊ฒฝ๋ก ํ์ ์๋ฎฌ๋ ์ด์
โ ํ์ ๊ฒฝ๋ก ์๋์ ๋ฌดํดํ ํ์ผ์ ์ ์ฅํ๋ ZIP ํ์ผ์ ๋น๋ํฉ๋๋ค(๊ต์ก/ํ
์คํธ์ฉ).
โข ์์นด์ด๋ธ ๊ฐ์ฌ โ ์ถ์ถ ์ ์ ZIP ๋ฐ RAR ํ์ผ์์ ์์ฌ์ค๋ฌ์ด ๊ฒฝ๋ก๋ฅผ ์ค์บํฉ๋๋ค.
โข ์์ ํ ์ถ์ถ โ ์ ๋ขฐํ ์ ์๋ ํญ๋ชฉ๋ง ์ถ์ถํ์ฌ ์ ์ฌ์ ์ธ ๊ฒฝ๋ก ํ์ ๋๋ ์ ๋ ๊ฒฝ๋ก ์
์ฉ์ ์ฐจ๋จํฉ๋๋ค.
์ค์์ฑ
์์นด์ด๋ธ ํ์ผ์ ๊ฒฝ๋ก ํ์์ ํตํด ๊ณต๊ฒฉ์๊ฐ ์๋๋ ์ถ์ถ ํด๋ ์ธ๋ถ, ๋๋ก๋ ์์ ํด๋๋ ์์คํ
๋๋ ํฐ๋ฆฌ์ ๊ฐ์ ๋ฏผ๊ฐํ ์์น์ ํ์ผ์ ๋จ์ด๋จ๋ฆด ์ ์์ต๋๋ค. ์ด ํ๋ก์ ํธ๋ ์ด ๊ฐ๋
์ ์์ ํ๊ฒ ์์ฐํ๊ณ ์ ๋ขฐํ ์ ์๋ ์์นด์ด๋ธ๋ฅผ ์ฒ๋ฆฌํ๊ธฐ ์ํ ๋ฐฉ์ด ๋๊ตฌ๋ฅผ ์ ๊ณตํฉ๋๋ค.
์ค์น
Python 3.7+ ํ์
||| pip install rarfile
RAR ๊ฐ์ฌ๋ฅผ ์ํด OS์ UnRAR ๋ฐฑ์๋๋ ์ค์นํด์ผ ํฉ๋๋ค.
* * *
์ฌ์ฉ๋ฒ
1. ํ์ ๊ฒฝ๋ก๊ฐ ์๋ ๋ฌดํดํ ZIP ๋น๋
python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"
โ ๏ธ ์์ฑ๋ ZIP์ ์์ ํ ํ
์คํธ ํ๊ฒฝ์์๋ง ์ฌ์ญ์์ค.
python safe_traversal_poc.py audit suspicious.rar
2. ์์นด์ด๋ธ ๊ฐ์ฌ
python safe_extract.py audit suspicious.rar
3. ์์ ํ ์ถ์ถ
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] dangerous path in ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe
* * *
์์ ์ฐธ๊ณ ์ฌํญ
root@kitploit:~
โข ์ด ํ๋ก์ ํธ๋ ์
์ฑ ํ์ผ์ด๋ ๋ฌด๊ธฐํ๋ RAR ์ต์คํ๋ก์์ ์์ฑํ์ง ์์ต๋๋ค.
โข ๊ฒฝ๋ก ํ์ PoC๋ ์ฌ์ฉ์๊ฐ ์ ๊ณตํ ๋ฌดํดํ ํ์ผ(์: calc.exe)๋ง ์ฌ์ฉํฉ๋๋ค.
โข ํญ์ ๊ฒฉ๋ฆฌ๋ ์คํ์ค ํ๊ฒฝ์์ ํ
์คํธํ์ญ์์ค.