Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Amaranth-Project — CVE-2025-8088 Exploitation-Kette + Quasar C2 mehrstufige Payload-Zustellung | Kitploit
Tools/GitHubGitHub/lewis-ricardo/amaranth-project
Phishing-ToolsSchwachstellenanalyseExploitationMalware-AnalysePenetrationstestsCommand and ControlLernen & BildungPayload-EntwicklungRemote-Access-Trojaner
GitHublewis-ricardo/amaranth-project

Amaranth-Project

CVE-2025-8088 Exploitation-Kette + Quasar C2 mehrstufige Payload-Zustellung

19vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Amaranth-Projekt

Nutzung von CVE-2025-8088 (WinRAR-Pfadtraversierungs-Schwachstelle, ≤ 7.11) zur Implementierung einer mehrstufigen Backdoor-Infektionskette.

Köderdokument → bösartiges RAR → CVE-Auslösung → ADS-Schreiben → Stager-Ausführung → Dateiladen → C2-Verbindung

Projektstruktur

VerzeichnisInhalt
Stage01~Stage07/Quellcode und Testskripte der Angriffskette für jede historische Phase
loader/Eigenentwickelter PE-In-Memory-Loader (C)
rat-client/Eigenentwickelter schlanker RAT-Client (C#)
source/Quellcode von Quasar RAT / AsyncRAT (Upstream)
tools/Quasar C2-Server, Donut und andere Werkzeuge
payloads/Kompilierte Payload-Dateien
poc/Exploit-Skript für CVE-2025-8088
side-load/DLL-Seitenlade-Experimente
docs/Dokumentation, Fortschrittsberichte, Angriffsablauf
计划书/Ursprünglicher Projektplan

Danksagungen

  • Quasar RAT: Open-Source-RAT-Framework (https://github.com/quasar/QuasarRAT), der Ordner source/Quasar-master/ im Projekt enthält den Originalquellcode, der C2-Client wurde basierend darauf modifiziert und kompiliert.
  • AsyncRAT: Open-Source-RAT-Framework (https://github.com/NYAN-x-CAT/AsyncRAT-C-Sharp), der Ordner source/AsyncRAT-C-Sharp/ im Projekt enthält den Originalquellcode.

Testumgebung

RechnerIPRolle
Physischer Rechner192.168.30.1C2-Server + Angriffsrechner
Win10-VM192.168.30.136Zielrechner (WinRAR 7.11)

Sicherheitshinweis

Dieses Projekt dient ausschließlich der Cybersicherheitsforschung und zu Bildungszwecken.

Tool herunterladen