Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8088-Winrar-Tool — أداة GUI متطورة لإنشاء أرشيفات RAR خبيثة تستغل ثغرة اجتياز المسار في WinRAR (CVE-2025-8088) باستخدام ADS والتلاعب بترويسات RAR5. | Kitploit
أدوات/GitHubGitHub/hexsecteam/cve-2025-8088-winrar-tool
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
hexsecteam/cve-2025-8088-winrar-tool

CVE-2025-8088-Winrar-Tool

أداة GUI متطورة لإنشاء أرشيفات RAR خبيثة تستغل ثغرة اجتياز المسار في WinRAR (CVE-2025-8088) باستخدام ADS والتلاعب بترويسات RAR5.

عرض المستودعالموقع الإلكتروني
4717منذ 11 أشهرتمت المراجعة من قبل Kitploit

CVE-2025-8088 WinRAR Exploit

root@kitploit:~
  _  _ _____  _____ ___ ___ 
 | || | __\ \/ / __| __/ __|
 | __ | _| >  <\__ \ _| (__ 
 |_||_|___/_/\_\___/___\___|

أداة متقدمة لاستغلال ثغرة Path Traversal في WinRAR

أداة بواجهة رسومية متطورة لإنشاء أرشيفات RAR خبيثة تستغل ثغرة Path Traversal في WinRAR (CVE-2025-8088) باستخدام ADS ومعالجة ترويسات RAR5.

الميزات

  • استغلال ADS - تدفقات البيانات البديلة في NTFS لإخفاء الحمولة
  • معالجة ترويسات RAR5 - تصحيح مباشر للترويسات لحقن المسار
  • واجهة رسومية - واجهة مستخدم نظيفة وعصرية
  • استهداف بدء التشغيل - وضع الحمولة تلقائيًا في مجلد بدء تشغيل Windows
  • دعم الملفات الوهمية المخصصة - استخدم ملفاتك الوهمية الخاصة أو الافتراضية

المتطلبات

  • Python 3.6+
  • WinRAR CLI
  • customtkinter

البدء السريع

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run the tool
python gui.py

الاستخدام

  1. تحديد الحمولة - اختر ملفك التنفيذي (.exe, .bat, إلخ.)
  2. اختيار الملف الوهمي - حدد ملفًا وهميًا أو اتركه فارغًا للافتراضي
  3. تسمية الأرشيف - أدخل اسم ملف RAR الناتج
  4. البناء - توليد أرشيف الاستغلال

🖼️ معاينة الواجهة

أضف هنا لقطة شاشة للأداة وهي تعمل على Windows 11:

exploit GUI

🖼️ إثبات المفهوم POC

exploit POC

كيف يعمل

تقوم الأداة بإنشاء أرشيفات RAR مع Path Traversal باستخدام:

  1. إنشاء ADS - إخفاء الحمولة في تدفقات البيانات البديلة بنظام NTFS
  2. بناء RAR - إنشاء RAR أساسي مع ADS باستخدام WinRAR CLI
  3. تصحيح الترويسات - حقن مسار الاختراق في ترويسات RAR5
  4. إعادة حساب CRC - ضمان سلامة الأرشيف
  5. الإخراج - تسليم RAR خبيث جاهز للاستخراج

مثال المسار: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

إخلاء مسؤولية

هذه الأداة مخصصة لأغراض تعليمية واختبارات مصرح بها فقط. استخدمها فقط في بيئات خاضعة للسيطرة وبموافقة مناسبة.


👤 المؤلف

صُنع بـ ❤️ بواسطة Hexec
لأغراض تعليمية وبحثية.


🔗 وسائل تواصل HexSec الاجتماعية

🛠️ انضم إلى مجتمعنا للأدوات والدروس والاستغلالات

  • 📦 مجموعة تيليجرام: https://t.me/hexsectools
  • 📬 تواصل (رسالة مباشرة): https://t.me/Hexsecteam

تابعنا على وسائل التواصل الاجتماعي

  • 📸 إنستغرام: https://instagram.com/hex.sec
  • ▶️ يوتيوب: https://youtube.com/@hex_sec
  • 💻 جيت هاب: https://github.com/hexsecteam
  • 🎞️ فيميو: https://vimeo.com/hexsec
  • 📹 دايلي موشن: https://www.dailymotion.com/hexsectools/videos

أداة متقدمة للفريق الأحمر لاستغلال CVE-2025-8088

تنزيل الأداة