Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8088-BUILDER-Winrar-Tool — CVE-2025-8088-BUILDER | Kitploit
أدوات/GitHubGitHub/aldisakti2/cve-2025-8088-builder-winrar-tool
توليد الحمولةآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليم
GitHubaldisakti2/cve-2025-8088-builder-winrar-tool

CVE-2025-8088-BUILDER-Winrar-Tool

CVE-2025-8088-BUILDER

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
289منذ 10 أشهرتمت المراجعة من قبل Kitploit

أداة اجتياز المسار في WinRAR CVE-2025-8088

⚠ تم إنشاء هذه الأداة لأغراض تعليمية فقط. يُمنع منعًا باتًا استخدامها بشكل غير مصرح به خارج البيئات الخاضعة للتحكم.

نص برمجي بلغة Python يستغل ثغرة CVE-2025-8088، وهي ثغرة اجتياز مسار في WinRAR، عبر إنشاء أرشيف خبيث يضع حمولات قابلة للتنفيذ في مجلد بدء تشغيل Windows باستخدام مستويات متعددة من الأدلة النسبية لضمان التنفيذ الموثوق بغض النظر عن موقع الاستخراج.

المتطلبات

  • نظام تشغيل Windows
  • Python 3.4+
  • Pip
  • WinRar

الميزات

  • ملفات خداعية قابلة للتخصيص بالكامل
  • ينشر الحمولة إلى مجلد بدء تشغيل Windows لتحقيق الثبات
  • يخفي الحمولة باستخدام ADS
  • يعدّل بنية ترويسات RAR لحقن المسار
  • يضمن سلامة الأرشيف عبر إعادة توليد قيم CRC

كيف يعمل؟

  1. إنشاء ملفات خداعية
  2. تضمين تدفقات الحمولة عبر مستويات متعددة من اجتياز المسار باستخدام ADS
  3. تعديل بنية الأرشيف باستخدام ADS
  4. إعادة حساب CRC
  5. توصيل المخرجات إلى مجلد بدء التشغيل

الإعداد⚙

قم بتهيئة ملف config.py

root@kitploit:~
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"

لاستخدام ملف خداعي خاص بك، اكتب مساره الكامل بدلاً من الاسم.

التشغيل💨

شغّل البرنامج النصي:

root@kitploit:~
python CVE-2025-8088.py

سيظهر المخرج في مجلد output.

إخلاء مسؤولية

تم إنشاء هذه الأداة لأغراض تعليمية فقط. يُمنع منعًا باتًا الاستخدام غير المصرح به خارج البيئات الخاضعة للتحكم.

حزمة التثبيت

المؤلف: Desert Scripts
الوصف:
مشغّل محلي يعمل دون اتصال ويشغّل MyAppInstaller.exe.
لا يوجد أي نشاط شبكي. آمن وشفاف.

تنزيل الأداة