Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8088 — Python-Tool für sicheres Archiv-Handling, Pfad-Traversal-Bewusstsein und sichere Extraktion. Inspiriert von CVE-2025-8088. | Kitploit
Tools/GitHubGitHub/jordan922/cve-2025-8088
DefensivwerkzeugeStatische AnalyseSchwachstellenanalyseCode-AnalyseFehlkonfigurationLernen & Bildung
GitHubjordan922/cve-2025-8088

CVE-2025-8088

Python-Tool für sicheres Archiv-Handling, Pfad-Traversal-Bewusstsein und sichere Extraktion. Inspiriert von CVE-2025-8088.

Repository anzeigen
1042vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8088

Python-Tool für sicheres Archiv-Handling, Pfad-Traversal-Bewusstsein und sichere Extraktion. Inspiriert von CVE-2025-8088.


Sicheres Archiv-Handling PoC

Bildungswerkzeug für Blue Teams, inspiriert von Pfad-Traversal-Problemen wie CVE-2025-8088. Dieses Skript hilft, gefährliche Archiveinträge zu erkennen und sicher zu handhaben, ohne schädliche Nutzlasten zu erstellen oder einzusetzen.

Features

root@kitploit:~
•	Harmlose ZIP-Traversal-Simulation — Erstellen von ZIP-Dateien, die eine harmlose Datei unter einem Traversal-Pfad speichern (für Training/Tests).

•	Archiv-Audit — Überprüfung von ZIP- und RAR-Dateien auf verdächtige Pfade vor der Extraktion.

•	Sichere Extraktion — Nur vertrauenswürdige Einträge extrahieren, potenzielle Traversal- oder absolute-Pfad-Exploits blockieren.

Warum das wichtig ist

Pfad-Traversal in Archivdateien kann es Angreifern ermöglichen, Dateien außerhalb des vorgesehenen Extraktionsordners abzulegen, manchmal in sensible Orte wie Startordner oder Systemverzeichnisse. Dieses Projekt demonstriert das Konzept sicher und bietet defensive Werkzeuge zur Handhabung unvertrauenswürdiger Archive.

Installation

Erfordert Python 3.7+

||| pip install rarfile

Für das RAR-Audit müssen Sie außerdem ein UnRAR-Backend auf Ihrem Betriebssystem installieren.

Verwendung

  1. Erstellen Sie eine harmlose ZIP-Datei mit einem Traversal-Pfad

    python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"

    ⚠️ Öffnen Sie die generierte ZIP-Datei nur in einer sicheren Testumgebung.

python safe_traversal_poc.py audit suspicious.rar

  1. Ein Archiv auditieren

    python safe_extract.py audit suspicious.rar

  2. Sichere Extraktion

python safe_traversal_poc.py extract-safe suspicious.zip safe_output

python safe_traversal_poc.py extract-safe suspicious.zip safe_output

[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] dangerous path in ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe

Sicherheitshinweise

root@kitploit:~
•	Dieses Projekt erstellt keine schädlichen Dateien oder bewaffnete RAR-Exploits.

•	Das Traversal-PoC verwendet nur harmlose Dateien, die Sie bereitstellen (z. B. calc.exe).

•	Testen Sie immer in einer isolierten Laborumgebung.
Tool herunterladen