Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
winrar-exploit — تنفيذ بلغة C++ لاستغلال CVE-2025-8088 في WinRAR باستخدام تدفقات البيانات البديلة (Alternate Data Streams) لإسقاط الحمولات في مجلد بدء التشغيل في Windows لتحقيق الثبات. | Kitploit
أدوات/GitHubGitHub/skander1337/winrar-exploit
الاستغلالاستغلال تطبيقات الويبتحليل البرمجيات الخبيثةالتعلم والتعليمالفريق الأحمرتطوير الحمولات
GitHubskander1337/winrar-exploit

winrar-exploit

تنفيذ بلغة C++ لاستغلال CVE-2025-8088 في WinRAR باستخدام تدفقات البيانات البديلة (Alternate Data Streams) لإسقاط الحمولات في مجلد بدء التشغيل في Windows لتحقيق الثبات.

عرض المستودع
1منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

هذا هو تطبيقي لاستغلال CVE-2025-8088 الخاص ببرنامج Winrar. يستخدم تدفقات البيانات البديلة (ADS) وتصحيح المسار داخل الأرشيف. عندما يقوم الضحية باستخراج الأرشيف المصاب، يتم إعادة توجيه حمولة ADS المصححة (مثل ملف تنفيذي، أو سكربت PowerShell، أو صورة PNG مضحكة) إلى المسار المستهدف (عادةً مجلد بدء التشغيل). عند بدء تشغيل النظام التالي، يتم تنفيذ الحمولة تلقائيًا نظرًا لوجودها في مجلد بدء التشغيل.

العيوب

  • تحتاج إلى معرفة اسم مستخدم Windows الخاص بالضحية للوصول إلى مجلد بدء التشغيل الخاص به. عادةً ما يكون من السهل الحصول عليه، لذا فهي ليست مشكلة كبيرة.
  • قام Winrar بتصحيح هذا الثغرة في أحدث إصدار، لذا سيكون هذا فعالًا فقط خلال الـ 5-6 أشهر القادمة. (معظم الأشخاص لم يقوموا بالتحديث منذ سنوات)

المستودع

  • يتطلب zlib
  • يدعم C++ 20 وما فوق

الاستخدام

قم بتشغيل ملفك التنفيذي المترجم واتبع التعليمات:

  1. أدخل اسم مستخدم Windows الخاص بالهدف. لن يتم إسقاط الحمولة في مجلد بدء التشغيل إلا إذا تطابق اسم المستخدم تمامًا.

  2. أدخل مسار المجلد الذي يحتوي على الملفات التي تريد أن يظهرها ملف الـ rar بشكل مرئي. هذه هي الملفات "الحقيقية" المعروضة في الأرشيف.

  • أدخل مسار ملف الحمولة. يمكن أن يكون أي نوع ملفات، أنا شخصيًا أحب استخدام صور PNG للمزاح ولكن يمكنك استخدام ملفات تنفيذية ضارة، أي شيء تريده. سيتم نسخه إلى مجلد بدء التشغيل وتنفيذه عند بدء تشغيل النظام التالي.

  • العرض التوضيحي

    https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03

    هذا المستودع مخصص للأغراض التعليمية فقط.

    تنزيل الأداة