Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8088-WinRAR-PathTraversal-PoC — Proof-of-Concept-Exploit für die WinRAR-Pfad-Traversal-Schwachstelle (CVE-2025-8088) unter Verwendung von Alternate Data Streams zur Erstellung bösartiger RAR-Archive für Bildungs- und Forschungszwecke. | Kitploit
Tools/GitHubGitHub/0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungBinary-Exploitation
GitHub0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc

CVE-2025-8088-WinRAR-PathTraversal-PoC

Proof-of-Concept-Exploit für die WinRAR-Pfad-Traversal-Schwachstelle (CVE-2025-8088) unter Verwendung von Alternate Data Streams zur Erstellung bösartiger RAR-Archive für Bildungs- und Forschungszwecke.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

CVE-2025-8088 WinRAR Path Traversal Exploit (PoC)

PoC Demo

Ein Proof-of-Concept-Exploit, das die WinRAR-Pfad-Traversal-Schwachstelle (CVE-2025-8088) für Versionen ≤ 7.12 demonstriert.


Details zur Sicherheitslücke

CVE-ID: CVE-2025-8088
CVSS-Score: 8.4 (Hoch)
Betroffene Versionen: WinRAR ≤ 7.12
Patch-Version: Behoben in WinRAR 7.13
Schwachstellentyp: Pfad-Traversal über alternative Datenströme (ADS)

Übersicht zu CVE-2025-8088

CVE-2025-8088 ist eine Pfad-Traversal-Schwachstelle in WinRAR, die Windows-Versionen bis 7.12 sowie verwandte Tools wie UnRAR.dll und dessen portablen Quellcode betrifft.
Der Fehler ermöglicht Angreifern, schädliche Nutzlasten in ADSes innerhalb speziell erstellter RAR-Dateien einzubetten und so die Extraktion in sensible Systemverzeichnisse (z. B. den Windows-Startup-Ordner) zu ermöglichen.
Dies kann nach einem Systemneustart zur automatischen Ausführung von schädlichen Dateien wie DLLs oder Verknüpfungen (.lnk) führen.


Funktionsweise des Exploits

Der Exploit nutzt Pfad-Traversal-Sequenzen (..) in ADS-Pfaden innerhalb eines RAR-Archivs aus.
Dieses Skript erstellt ein bösartiges RAR-Archiv, um die Schwachstelle CVE-2025-8088 zu demonstrieren.
Es erfordert Python und Zugriff auf rar.exe (das Befehlszeilentool von WinRAR).

  • Stellen Sie sicher, dass rar.exe im System-PATH enthalten ist, oder geben Sie den Pfad mit dem Argument --rar an.

Voraussetzungen

  • Python 3.6+
  • WinRAR installiert (für rar.exe)
  • Windows NTFS-Dateisystem (für ADS-Unterstützung)

Befehlszeilenargumente


Beispielverwendung

Erstellen Sie ein bösartiges RAR-Archiv mit einer Lockdatei, einer Nutzlast und einem Ziel-Ablegeordner, wobei der Pfad zu rar.exe angegeben wird:

root@kitploit:~
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"

Haftungsausschluss: Dieses Tool dient nur zu Bildungs- und Forschungszwecken. Verwenden Sie es nicht, um Systeme oder Netzwerke zu schädigen. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.

Tool herunterladen
ArgumentBeschreibungErforderlich?Standard
--decoyPfad zur Lockdatei (vorhanden oder wird erstellt)Ja-
--payloadPfad zur harmlosen Nutzlastdatei (vorhanden oder wird erstellt)Ja-
--dropAbsoluter Pfad zum harmlosen Ordner (z. B. C:\Users\you\Documents)Ja-
--rarPfad zu rar.exe (automatisch erkannt, falls weggelassen)NeinAutomatisch erkannt
--outAusgabe-RAR-DateinameNeinwinrar_exploit.rar
--workdirArbeitsverzeichnisNeinAktuelles Verzeichnis (.)
--placeholder_lenLänge des ADS-Platzhalters (automatisch: ≥ max(len(injected), 128))NeinAutomatisch berechnet
--max_upAnzahl voranzustellender ..-SegmenteNein16
--keep_tempTemporäre Base-RAR-Datei behaltenNein-