Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8088-Winrar-Tool — Erweitertes WinRAR Path-Traversal-Exploit-Tool für CVE-2025-8088 | Kitploit
Tools/GitHubGitHub/onlytoxi/cve-2025-8088-winrar-tool
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed TeamingBinary-Exploitation
GitHubonlytoxi/cve-2025-8088-winrar-tool

CVE-2025-8088-Winrar-Tool

Erweitertes WinRAR Path-Traversal-Exploit-Tool für CVE-2025-8088

Repository anzeigen
5517vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8088 WinRAR Exploit

Erweitertes WinRAR Path-Traversal-Exploit-Tool

Ein ausgefeiltes GUI-Tool zum Erstellen bösartiger RAR-Archive, die die WinRAR-Path-Traversal-Schwachstelle (CVE-2025-8088) mithilfe von ADS- und RAR5-Header-Manipulation ausnutzen.

Funktionen

  • ADS-Ausnutzung - NTFS-Alternate-Data-Streams zum Verbergen von Payloads
  • RAR5-Header-Manipulation - Direktes Patchen von Headern zur Pfadinjektion
  • GUI-Oberfläche - Saubere, moderne Benutzeroberfläche
  • Autostart-Anvisierung - Automatische Platzierung der Payload im Windows-Autostart
  • Unterstützung für benutzerdefinierte Decoys - Eigene Decoy-Dateien verwenden oder Standarddatei nutzen

Anforderungen

  • Python 3.6+
  • WinRAR CLI
  • customtkinter

Schnellstart

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run the tool
python gui.py

Verwendung

  1. Payload auswählen - Wählen Sie Ihre ausführbare Datei (.exe, .bat usw.)
  2. Decoy auswählen - Wählen Sie eine Decoy-Datei aus oder lassen Sie das Feld für die Standarddatei leer
  3. Archiv benennen - Geben Sie den Dateinamen der RAR-Ausgabedatei ein
  4. Erstellen - Generieren Sie das Exploit-Archiv

So funktioniert es

Das Tool erstellt RAR-Archive mit Path Traversal mithilfe von:

  1. ADS-Erstellung - Verbirgt Payloads in NTFS-Alternate-Data-Streams
  2. RAR-Erstellung - Erstellt Basis-RAR mit ADS über die WinRAR-CLI
  3. Header-Patching - Injiziert den Traversal-Pfad in RAR5-Header
  4. CRC-Neuberechnung - Stellt die Archivintegrität sicher
  5. Ausgabe - Liefert das bösartige RAR, bereit zur Extraktion

Pfadbeispiel: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und autorisierten Testzwecken. Verwenden Sie es nur in kontrollierten Umgebungen mit entsprechender Genehmigung.

Autor

Erstellt von @tcixt auf Telegram


Erweitertes Red-Team-Tool für die Ausnutzung von CVE-2025-8088

Tool herunterladen