Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
winrar-exploit — C++-Implementierung des CVE-2025-8088 WinRAR-Exploits unter Verwendung von Alternate Data Streams, um Payloads in den Windows-Startup-Ordner zu platzieren, um Persistenz zu erreichen. | Kitploit
Tools/GitHubGitHub/skander1337/winrar-exploit
ExploitationWebanwendungs-ExploitationMalware-AnalyseLernen & BildungRed TeamingPayload-Entwicklung
GitHubskander1337/winrar-exploit

winrar-exploit

C++-Implementierung des CVE-2025-8088 WinRAR-Exploits unter Verwendung von Alternate Data Streams, um Payloads in den Windows-Startup-Ordner zu platzieren, um Persistenz zu erreichen.

Repository anzeigen
1vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung

Dies ist meine Implementierung des CVE-2025-8088 Winrar-Exploits. Sie nutzt Alternate Data Streams (ADS) und Pfad-Patching innerhalb des Archivs. Wenn ein Opfer das infizierte Archiv extrahiert, wird die gepatchte ADS-Payload (z. B. eine ausführbare Datei, ein PowerShell-Skript oder ein witziges PNG) in den Zielpfad (normalerweise den Autostart-Ordner) umgeleitet. Beim nächsten Systemstart wird die Payload automatisch ausgeführt, da sie sich im Autostart befindet.

Nachteile

  • Du musst den Windows-Benutzernamen des Opfers kennen, um dessen Autostart-Ordner zu erreichen. Dieser ist normalerweise leicht herauszufinden, also kein großes Problem.
  • Winrar hat dies in der neuesten Version gepatcht, daher ist dies nur für die nächsten 5–6 Monate wirksam. (Die meisten Leute haben seit Jahren nicht aktualisiert.)

Repository

  • Erfordert zlib
  • Unterstützt C++ 20 und höher

Verwendung

Führe deine kompilierte ausführbare Datei aus und folge den Anweisungen:

  1. Gib den Windows-Benutzernamen des Ziels ein. Die Payload wird nur dann in den Autostart abgelegt, wenn der Benutzername exakt übereinstimmt.

  • Gib den Ordner-Pfad ein, der die Dateien enthält, die die RAR-Datei sichtbar enthalten soll. Dies sind die „echten“ Dateien, die im Archiv angezeigt werden.

  • Gib den Datei-Pfad der Payload ein. Dies kann jeder Dateityp sein – ich persönlich nehme gerne PNGs zum Trollen, aber du kannst auch Schadsoftware-Executables oder alles andere verwenden. Sie wird in den Autostart kopiert und beim nächsten Systemstart ausgeführt.

  • Vorführung

    https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03

    Dieses Repository dient ausschließlich Bildungszwecken.

    Tool herunterladen