Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/aldisakti2/cve-2025-8088-builder-winrar-tool
Payload-GenerierungPersistenzmechanismenSchwachstellenanalyseExploitationLernen & Bildung
GitHubaldisakti2/cve-2025-8088-builder-winrar-tool

CVE-2025-8088-BUILDER-Winrar-Tool

CVE-2025-8088-BUILDER

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
2896vor 10 MonatenVon Kitploit geprüft
Teilen

CVE-2025-8088 WinRAR Path-Traversal-Tool

⚠ Dieses Tool dient ausschließlich zu Bildungszwecken. Die unbefugte Nutzung außerhalb kontrollierter Umgebungen ist strengstens untersagt.

Ein Python-Skript, das CVE-2025-8088 ausnutzt, eine Path-Traversal-Schwachstelle in WinRAR, indem es ein bösartiges Archiv erzeugt, das ausführbare Payloads mithilfe mehrerer relativer Verzeichnisebenen im Windows-Autostart-Ordner platziert, um eine zuverlässige Ausführung unabhängig vom Entpackungsort sicherzustellen.

Anforderungen

  • Windows-Betriebssystem
  • Python 3.4+
  • Pip
  • WinRAR

Funktionen

  • Vollständig anpassbare Lockvogel-Dateien
  • Setzt Payload in den Windows-Autostart zur Persistenz
  • Versteckt Payload mithilfe von ADS
  • Patchen der RAR-Headerstruktur für die Pfadinjektion
  • Stellt die Archivintegrität durch Neuberechnung der CRC-Werte sicher

Wie funktioniert es?

  1. Erstellt Lockvogel-Dateien
  2. Bettet Payload-Streams mithilfe mehrerer Ebenen von Path Traversal und ADS ein
  3. Modifiziert die Archivstruktur mit ADS
  4. Neuberechnung der CRC-Werte
  5. Liefert die Ausgabe in den Autostart

Konfiguration⚙

Konfigurieren Sie die Datei config.py

root@kitploit:~
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"

Um eine eigene Lockvogel-Datei zu verwenden, geben Sie anstelle des Namens den vollständigen Pfad an.

Ausführen💨

Führen Sie das Skript aus:

root@kitploit:~
python CVE-2025-8088.py

Die Ausgabe erscheint im Ausgabeordner.

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken. Die unbefugte Nutzung außerhalb kontrollierter Umgebungen ist strengstens untersagt.

Installer-Paket

Autor: Desert Scripts
Beschreibung:
Ein lokaler, offline arbeitender Launcher, der MyAppInstaller.exe ausführt.
Keine Netzwerkaktivität. Sicher und transparent.

Tool herunterladen