Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8088-Winrar-Tool — Ein hochentwickeltes GUI-Tool zur Erstellung bösartiger RAR-Archive, die die WinRAR-Pfadtraversal-Schwachstelle (CVE-2025-8088) mithilfe von ADS- und RAR5-Header-Manipulation ausnutzen. | Kitploit
Tools/GitHubGitHub/hexsecteam/cve-2025-8088-winrar-tool
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed TeamingLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
hexsecteam/cve-2025-8088-winrar-tool

CVE-2025-8088-Winrar-Tool

Ein hochentwickeltes GUI-Tool zur Erstellung bösartiger RAR-Archive, die die WinRAR-Pfadtraversal-Schwachstelle (CVE-2025-8088) mithilfe von ADS- und RAR5-Header-Manipulation ausnutzen.

Repository anzeigenWebseite
47172vor 1 JahrVon Kitploit geprüft
Teilen

CVE-2025-8088 WinRAR Exploit

root@kitploit:~
  _  _ _____  _____ ___ ___ 
 | || | __\ \/ / __| __/ __|
 | __ | _| >  <\__ \ _| (__ 
 |_||_|___/_/\_\___/___\___|

Erweitertes WinRAR-Pfad-Traversal-Exploit-Tool

Ein raffiniertes GUI-Tool zum Erstellen bösartiger RAR-Archive, die die WinRAR-Pfad-Traversal-Schwachstelle (CVE-2025-8088) mithilfe von ADS- und RAR5-Header-Manipulation ausnutzen.

Funktionen

  • ADS-Ausnutzung - NTFS-Alternate-Data-Streams zum Verstecken der Nutzlast
  • RAR5-Header-Manipulation - Direktes Patching von Headern für die Pfadinjektion
  • GUI-Oberfläche - Saubere, moderne Benutzeroberfläche
  • Autostart-Integration - Automatische Platzierung der Nutzlast im Windows-Autostart
  • Unterstützung für benutzerdefinierte Köder - Verwende deine eigenen Köderdateien oder die Standarddatei

Voraussetzungen

  • Python 3.6+
  • WinRAR-CLI
  • customtkinter

Schnellstart

root@kitploit:~
# Abhängigkeiten installieren
pip install -r requirements.txt

# Tool ausführen
python gui.py

Verwendung

  1. Nutzlast auswählen - Wähle deine ausführbare Datei (.exe, .bat usw.)
  2. Köderdatei auswählen - Wähle eine Köderdatei oder lasse das Feld für die Standarddatei leer
  3. Archiv benennen - Gib den Dateinamen für das Ausgabe-RAR ein
  4. Erstellen - Erzeuge das Exploit-Archiv

🖼️ UI-Vorschau

Füge hier einen Screenshot des Tools unter Windows 11 ein:

exploit GUI

🖼️ POC-Exploit

exploit POC

Funktionsweise

Das Tool erstellt RAR-Archive mit Pfad-Traversal mithilfe von:

  1. ADS-Erstellung - Versteckt die Nutzlast in NTFS-Alternate-Data-Streams
  2. RAR-Erstellung - Erstellt ein Basis-RAR mit ADS über die WinRAR-CLI
  3. Header-Patching - Injiziert den Traversal-Pfad in RAR5-Header
  4. CRC-Neuberechnung - Stellt die Archivintegrität sicher
  5. Ausgabe - Liefert ein bösartiges RAR, bereit zur Extraktion

Pfadbeispiel: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und autorisierten Testzwecken. Verwende es nur in kontrollierten Umgebungen mit entsprechender Genehmigung.


👤 Autor

Mit ❤️ erstellt von Hexec
Für Bildungs- und Forschungszwecke.


🔗 HexSec in den sozialen Medien

🛠️ Tritt unserer Community für Tools, Tutorials und Exploits bei

  • 📦 Telegram-Gruppe: https://t.me/hexsectools
  • 📬 Kontakt (Direktnachricht): https://t.me/Hexsecteam

Folge uns in den sozialen Medien

  • 📸 Instagram: https://instagram.com/hex.sec
  • ▶️ YouTube: https://youtube.com/@hex_sec
  • 💻 GitHub: https://github.com/hexsecteam
  • 🎞️ Vimeo: https://vimeo.com/hexsec
  • 📹 Dailymotion: https://www.dailymotion.com/hexsectools/videos

Erweitertes Red-Team-Tool zur Ausnutzung von CVE-2025-8088

Tool herunterladen