Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8088-WinRAR-PathTraversal-PoC — إثبات المفهوم لاستغلال ثغرة اجتياز المسار في WinRAR (CVE-2025-8088) باستخدام تيارات البيانات البديلة لإنشاء أرشيفات RAR ضارة للأغراض التعليمية والبحثية. | Kitploit
أدوات/GitHubGitHub/0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليماستغلال الملفات الثنائية
GitHub0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc

CVE-2025-8088-WinRAR-PathTraversal-PoC

إثبات المفهوم لاستغلال ثغرة اجتياز المسار في WinRAR (CVE-2025-8088) باستخدام تيارات البيانات البديلة لإنشاء أرشيفات RAR ضارة للأغراض التعليمية والبحثية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

استغلال ثغرة اجتياز المسار في WinRAR CVE-2025-8088 (PoC)

عرض توضيحي لـ PoC

استغلال إثبات مفهوم يوضح ثغرة اجتياز المسار في WinRAR (CVE-2025-8088) التي تؤثر على الإصدارات ≤ 7.12.


تفاصيل الثغرة

معرف CVE: CVE-2025-8088
درجة CVSS: 8.4 (عالية)
الإصدارات المتأثرة: WinRAR ≤ 7.12
إصدار التصحيح: تم الإصلاح في WinRAR 7.13
نوع الثغرة: اجتياز المسار عبر تيارات البيانات البديلة (ADS)

نظرة عامة على CVE-2025-8088

CVE-2025-8088 هي ثغرة اجتياز مسار في WinRAR، تؤثر على إصدارات Windows حتى 7.12، بالإضافة إلى الأدوات ذات الصلة مثل UnRAR.dll وكودها المصدر المحمول.
تسمح الثغرة للمهاجمين بتضمين حمولات ضارة في تيارات ADS داخل ملفات RAR مُعدّة خصيصًا، مما يتيح استخراجها إلى مواقع حساسة في النظام (مثل مجلد بدء تشغيل Windows).
يمكن أن يؤدي ذلك إلى تنفيذ تلقائي للملفات الضارة، مثل ملفات DLL أو ملفات الاختصار (.lnk)، عند إعادة تشغيل النظام.


كيفية عمل الاستغلال

يستغل الاستغلال تسلسلات اجتياز المسار (..) في مسارات ADS داخل أرشيف RAR.
يقوم هذا البرنامج النصي بإنشاء أرشيف RAR ضار لتوضيح ثغرة CVE-2025-8088.
يتطلب Python والوصول إلى rar.exe (أداة سطر الأوامر في WinRAR).

  • تأكد من أن rar.exe موجود في PATH للنظام أو حدد مساره باستخدام الوسيط --rar.

المتطلبات

  • Python 3.6+
  • WinRAR مثبت (لـ rar.exe)
  • نظام ملفات NTFS في Windows (لدعم ADS)

وسائط سطر الأوامر


مثال استخدام

أنشئ أرشيف RAR ضارًا باستخدام ملف إغراء وحمولة ومجلد الهدف، مع تحديد مسار rar.exe:

root@kitploit:~
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"

إخلاء مسؤولية: هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط. لا تستخدمها لإلحاق الضرر بالأنظمة أو الشبكات. المؤلف غير مسؤول عن سوء الاستخدام أو الضرر الناتج عن هذا البرنامج النصي.

تنزيل الأداة
Argumentالوصفمطلوب؟الافتراضي
--decoyمسار ملف الإغراء (موجود أو سيتم إنشاؤه)نعم-
--payloadمسار ملف الحمولة غير الضار (موجود أو سيتم إنشاؤه)نعم-
--dropالمسار المطلق لمجلد آمن (مثال: C:\Users\you\Documents)نعم-
--rarمسار rar.exe (اكتشاف تلقائي إذا تم حذفه)لااكتشاف تلقائي
--outاسم ملف RAR الناتجلاwinrar_exploit.rar
--workdirدليل العمللاالدليل الحالي (.)
--placeholder_lenطول عنصر نائب لـ ADS (تلقائي: ≥ max(len(injected), 128))لامحسوب تلقائياً
--max_upعدد مقاطع .. للبادئةلا16
--keep_tempالاحتفاظ بملف RAR الأساسي المؤقتلا-