Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8088-WinRAR-PathTraversal-PoC — مولّد استغلال لإثبات المفهوم لثغرة اجتياز المسار في WinRAR (CVE-2025-8088)، يقوم بإنشاء أرشيفات RAR خبيثة تحتوي على حمولات ADS لاستخراجها إلى مجلدات عشوائية. | Kitploit
أدوات/GitHubGitHub/0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليماستغلال الملفات الثنائية
GitHub0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc

CVE-2025-8088-WinRAR-PathTraversal-PoC

مولّد استغلال لإثبات المفهوم لثغرة اجتياز المسار في WinRAR (CVE-2025-8088)، يقوم بإنشاء أرشيفات RAR خبيثة تحتوي على حمولات ADS لاستخراجها إلى مجلدات عشوائية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

استغلال ثغرة اجتياز المسار في WinRAR CVE-2025-8088 (PoC)

عرض توضيحي لـ PoC

استغلال إثبات مفهوم يوضح ثغرة اجتياز المسار في WinRAR (CVE-2025-8088) التي تؤثر على الإصدارات ≤ 7.12.


تفاصيل الثغرة

معرف CVE: CVE-2025-8088
درجة CVSS: 8.4 (عالية)
الإصدارات المتأثرة: WinRAR ≤ 7.12
إصدار التصحيح: تم الإصلاح في WinRAR 7.13
نوع الثغرة: اجتياز المسار عبر تيارات البيانات البديلة (ADS)

نظرة عامة على CVE-2025-8088

CVE-2025-8088 هي ثغرة اجتياز مسار في WinRAR، تؤثر على إصدارات Windows حتى 7.12، بالإضافة إلى الأدوات ذات الصلة مثل UnRAR.dll وكودها المصدر المحمول.
تسمح الثغرة للمهاجمين بتضمين حمولات ضارة في تيارات ADS داخل ملفات RAR مُعدّة خصيصًا، مما يتيح استخراجها إلى مواقع حساسة في النظام (مثل مجلد بدء تشغيل Windows).
يمكن أن يؤدي ذلك إلى تنفيذ تلقائي للملفات الضارة، مثل ملفات DLL أو ملفات الاختصار (.lnk)، عند إعادة تشغيل النظام.


كيفية عمل الاستغلال

يستغل الاستغلال تسلسلات اجتياز المسار (..) في مسارات ADS داخل أرشيف RAR.
يقوم هذا البرنامج النصي بإنشاء أرشيف RAR ضار لتوضيح ثغرة CVE-2025-8088.
يتطلب Python والوصول إلى rar.exe (أداة سطر الأوامر في WinRAR).

  • تأكد من أن rar.exe موجود في PATH للنظام أو حدد مساره باستخدام الوسيط --rar.

المتطلبات

  • Python 3.6+
  • WinRAR مثبت (لـ rar.exe)
  • نظام ملفات NTFS في Windows (لدعم ADS)

وسائط سطر الأوامر

Argumentالوصفمطلوب؟الافتراضي
--decoyمسار ملف الإغراء (موجود أو سيتم إنشاؤه)نعم-
--payloadمسار ملف الحمولة غير الضار (موجود أو سيتم إنشاؤه)نعم-
--dropالمسار المطلق لمجلد آمن (مثال: C:\Users\you\Documents)نعم-
--rarمسار rar.exe (اكتشاف تلقائي إذا تم حذفه)لااكتشاف تلقائي
--outاسم ملف RAR الناتجلاwinrar_exploit.rar
--workdirدليل العمللاالدليل الحالي (.)
--placeholder_lenطول عنصر نائب لـ ADS (تلقائي: ≥ max(len(injected), 128))لامحسوب تلقائياً
--max_upعدد مقاطع .. للبادئةلا16
--keep_tempالاحتفاظ بملف RAR الأساسي المؤقتلا-

مثال استخدام

أنشئ أرشيف RAR ضارًا باستخدام ملف إغراء وحمولة ومجلد الهدف، مع تحديد مسار rar.exe:

root@kitploit:~
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"

إخلاء مسؤولية: هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط. لا تستخدمها لإلحاق الضرر بالأنظمة أو الشبكات. المؤلف غير مسؤول عن سوء الاستخدام أو الضرر الناتج عن هذا البرنامج النصي.

تنزيل الأداة