Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WinRAR-CVE-2025-8088-Exploitation-Toolkit — أداة واجهة رسومية لإنشاء أرشيفات RAR ضارة تستغل ثغرة CVE-2025-8088 لاجتياز المسار. تستخدم تقنية الاختباء في NTFS ADS وحقن ترويسة RAR5 لتوصيل الحمولة والثبات في بدء تشغيل Windows. | Kitploit
أدوات/GitHubGitHub/xi0onamdev/winrar-cve-2025-8088-exploitation-toolkit
تصعيد الامتيازاتتوليد الحمولةآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاختبار الاختراقالتعلم والتعليمالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
استغلال الملفات الثنائية
GitHubxi0onamdev/winrar-cve-2025-8088-exploitation-toolkit

WinRAR-CVE-2025-8088-Exploitation-Toolkit

أداة واجهة رسومية لإنشاء أرشيفات RAR ضارة تستغل ثغرة CVE-2025-8088 لاجتياز المسار. تستخدم تقنية الاختباء في NTFS ADS وحقن ترويسة RAR5 لتوصيل الحمولة والثبات في بدء تشغيل Windows.

عرض المستودع
110منذ 10 أشهرلم تتم المراجعة بعد

☠️ أداة استغلال ثغرة WinRAR CVE-2025-8088 ☠️

[ وصول النظام: ممنوح ] [ الهدف: ثغرة WinRAR ]

أداة واجهة رسومية متطورة بمستوى عسكري مصممة لإنشاء أرشيفات RAR خبيثة تستغل ثغرة اجتياز المسار في WinRAR (CVE-2025-8088). تستغل هذه الأداة تقنيات تدفقات البيانات البديلة المتقدمة لـ NTFS (ADS) والتلاعب برؤوس RAR5 لتجاوز الضوابط الأمنية.


⚡ قدرات النظام

  • [+] تقنية التخفي عبر ADS: استخدام تدفقات البيانات البديلة لـ NTFS لإخفاء الحمولات.
  • [+] حقن الرؤوس: تلاعب مباشر برؤوس RAR5 لاجتياز المسار بدقة.
  • [+] الاستمرارية التلقائية: استهداف بدء تشغيل Windows تلقائياً لتحقيق الاستمرارية.
  • [+] عمليات التضليل: دعم ملفات تضليل مخصصة للحفاظ على التخفي.

🛠️ متطلبات النظام

  • Python 3.8+
  • WinRAR CLI (يجب أن يكون في مسار PATH للنظام أو الموقع الافتراضي)
  • PyQt6

🚀 التشغيل الأولي

# 1. تثبيت الوحدات المطلوبة
pip install PyQt6

# 2. تشغيل وحدة الاستغلال
python gui.py

💀 دليل التشغيل

  1. الحمولة: اختر الحمولة القابلة للتنفيذ (.exe، .bat).
  2. الخداع: (اختياري) اختر ملف تضليل لتشتيت انتباه الهدف.
  3. الهدف: عيّن اسم المستخدم الاحتياطي (الافتراضي: Administrator).
  4. الإخراج: حدد اسم الأرشيف الخبيث.
  5. التنفيذ: انقر على INITIATE EXPLOIT BUILD لإنشاء القطعة الأثرية.

⚙️ معلومات تقنية

تعمل الأداة في خمس مراحل:

  1. حقن التدفق: إخفاء الحمولة في ADS.
  2. بناء الأرشيف: بناء RAR أساسي.
  3. تصحيح الرؤوس: تعديل الرؤوس لاجتياز المسار (..\..\).
  4. فحص السلامة: إعادة حساب CRC32.
  5. النشر: إنهاء إعداد RAR المسلح.

المسار المستهدف: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\


⚠️ إخلاء مسؤولية

تحذير: للأفراد المصرح لهم فقط

هذه الأداة مخصصة لأغراض تعليمية واختبارات أمنية مصرح بها فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.


👨‍💻 المطور

تم التطوير بواسطة @XiaoNamdev

المعرفة قوة. استخدمها بحكمة.

تنزيل الأداة