Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8088 — إثبات مفهوم يوضح توصيل حمولة تيار البيانات البديل (ADS) عبر أرشيفات WinRAR المصممة خصيصًا لأغراض البحث التعليمي والاختبار المخبري الخاضع للرقابة. | Kitploit
أدوات/GitHubGitHub/walidpyh/cve-2025-8088
توليد الحمولةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubwalidpyh/cve-2025-8088

CVE-2025-8088

إثبات مفهوم يوضح توصيل حمولة تيار البيانات البديل (ADS) عبر أرشيفات WinRAR المصممة خصيصًا لأغراض البحث التعليمي والاختبار المخبري الخاضع للرقابة.

عرض المستودع
52منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8088 إثبات المفهوم (للاستخدام التعليمي فقط)

يمكن العثور على تفاصيل حول هذا CVE على: https://nvd.nist.gov/vuln/detail/CVE-2025-8088

⚠️ تحذير: يحتوي هذا المستودع على إثبات مفهوم (PoC) لـ CVE-2025-8088.
وهو مخصص للاستخدام التعليمي والبحث وبيئات المختبر فقط.
لا تستخدم هذا الكود على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


نظرة عامة

يوضح هذا المشروع كيفية تضمين حمولة تدفق بيانات بديل (ADS) في أرشيف WinRAR.
وهو مصمم لتعليم كيفية تعامل تطبيقات Windows مع تدفقات الملفات ومعالجة الأرشيفات، وتحديدًا لـ الاختبارات البحثية والمختبرية.

النقاط الرئيسية:

  • يعمل مع تنسيق RAR5.
  • يدعم ملفات خداع متعددة مع حمولة واحدة.
  • يعيد حساب جميع CRCs لرأس RAR لضمان صحة الأرشيف.
  • يتم تسليم الحمولة عبر ADS مرفق بأول ملف خداع.

إخلاء مسؤولية

إثبات المفهوم هذا ليس مخصصًا للاستخدام الضار. يمكن أن يكون الاستخدام السيئ غير قانوني وغير أخلاقي.
قم دائمًا بالتشغيل في بيئة مختبرية خاضعة للرقابة أو جهاز افتراضي.


المتطلبات الأساسية

  • بيئة ويندوز.
  • WinRAR مثبت.
  • بايثون 3.10+

التثبيت

استنساخ هذا المستودع:

root@kitploit:~
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088

الاستخدام

root@kitploit:~
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]

أمثلة:

  1. استخدام ملف الخداع الافتراضي:

python main.py Updaters.exe Archive.rar

  1. استخدام ملفات خداع مخصصة:

python main.py Updaters.exe Archive.rar --decoy README.md doc.txt

الشرح:

  • <payload_file>: الملف الذي تريد تسليمه عبر ADS.
  • <output_rar>: اسم أرشيف RAR الذي تم إنشاؤه.
  • --decoy: قائمة اختيارية لملفات الخداع؛ فقط الملف الأول يحمل الحمولة عبر ADS.

كيف يعمل

  1. ينشئ ملف خداع واحد أو أكثر.
  2. يرفق الحمولة بأول ملف خداع باستخدام تدفقات البيانات البديلة (ADS).
  3. يبني أرشيف RAR أساسي يتضمن جميع ملفات الخداع.
  4. يصحح رؤوس RAR لاستبدال عنصر نائب بمسار التجوال المستهدف.
  5. يعيد حساب CRCs ليبقى الأرشيف صالحًا.
تنزيل الأداة