Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WinRAR-CVE-2025-8088-Path-Traversal-PoC — Proof-of-Concept für die CVE-2025-8088-Sicherheitslücke in WinRAR (Pfad-Traversierung über ADS) | Kitploit
Tools/GitHubGitHub/pexlexity/winrar-cve-2025-8088-path-traversal-poc
PersistenzmechanismenSchwachstellenanalyseExploitationMalware-AnalysePayload-EntwicklungBinary-Exploitation
GitHubpexlexity/winrar-cve-2025-8088-path-traversal-poc

WinRAR-CVE-2025-8088-Path-Traversal-PoC

Proof-of-Concept für die CVE-2025-8088-Sicherheitslücke in WinRAR (Pfad-Traversierung über ADS)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
21vor 1 JahrNoch nicht geprüft

PoC für CVE-2025-8088: Path Traversal in WinRAR

Schwachstellenbeschreibung ☢️

CVE-2025-8088 (CVSS 8.4) ist eine Path-Traversal-Schwachstelle in WinRAR ≤7.12, die es ermöglicht, Dateien über alternative Datenströme (ADS) in einem RAR-Archiv außerhalb des Entpackungsverzeichnisses abzulegen. Sie wird ausgenutzt, um Malware in Systemordner wie den Autostart-Ordner (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup) zu bringen und so Persistenz zu erlangen.

-ame}" with openDas Archiv enthält eine Köderdatei mit ADS, deren Namen die Sequenzen ..\ für das Traversal enthalten. Beim Entpacken platziert WinRAR den Stream-Inhalt im traversierten Pfad.

  • ⚙️Techniken: Path Traversal + NTFS-ADS, um die Nutzlast zu verbergen.
  • ❗Gefahr: Startet Malware beim Neustart automatisch, ohne den Benutzer zu benachrichtigen.

🟩Verwendung: WinRAR installieren (rar.exe im PATH). Nutzlast vorbereiten (zum Beispiel ein BAT-Skript: echo Malware > %TEMP%\infected.txt). Ausführen: python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar exploit.rar in einer anfälligen WinRAR-Version entpacken – die Nutzlast landet im Autostart-Ordner.

🟥Haftungsausschluss Nur für Forschungszwecke. Der Autor ist nicht verantwortlich für Missbrauch. Testen Sie in einer isolierten Umgebung.

📄Quellen: ESET Research, NVD.

Tool herunterladen