Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
winrar-exploit — CVE-2025-8088 C++ implementation | Kitploit
أدوات/GitHubGitHub/starfallreverie/winrar-exploit
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRed TeamingPayload Development
GitHubstarfallreverie/winrar-exploit

winrar-exploit

CVE-2025-8088 C++ implementation

عرض المستودع
72منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

هذا هو تطبيقي لاستغلال Winrar للثغرة CVE-2025-8088. يستخدم تدفقات البيانات البديلة (ADS) وتصحيح المسار داخل الأرشيف. عندما يستخرج الضحية الأرشيف المصاب، يتم توجيه حمولة ADS المصححة (مثل ملف تنفيذي، أو سكربت powershell، أو صورة png مضحكة) إلى المسار المستهدف (عادةً مجلد بدء التشغيل). عند بدء تشغيل النظام التالي، يتم تنفيذ الحمولة تلقائيًا لوجودها في مجلد بدء التشغيل.

المستودع

  • يتطلب zlib
  • يدعم C++ 20 والإصدارات الأحدث

الاستخدام

شغّل ملفك التنفيذي المترجم واتبع التعليمات:

  1. أدخل اسم مستخدم Windows للهدف. لن يتم إسقاط الحمولة في مجلد Startup إلا إذا تطابق اسم المستخدم تمامًا.

  2. أدخل مسار المجلد الذي يحتوي على الملفات التي تريد أن يتضمنها ملف rar بشكل مرئي. هذه هي الملفات "الحقيقية" الظاهرة في الأرشيف.

  3. أدخل مسار ملف الحمولة. يمكن أن يكون أي نوع ملفات، أنا شخصيًا أحب استخدام صور png للمزاح، لكن يمكنك استخدام ملفات تنفيذية ضارة أو أي شيء تريده. سيتم نسخها إلى مجلد بدء التشغيل وتنفيذها عند بدء تشغيل النظام التالي.

العرض

https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03

هذا المستودع مخصص للأغراض التعليمية فقط.

تنزيل الأداة