Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8088 — Proof-of-concept, das die Zustellung von Payloads über Alternate Data Streams (ADS) mittels präparierter WinRAR-Archive für Bildungsforschung und kontrollierte Labortests demonstriert. | Kitploit
Tools/GitHubGitHub/walidpyh/cve-2025-8088
Payload-GenerierungExploitationLernen & BildungBinary-ExploitationLabs & Praxis
GitHubwalidpyh/cve-2025-8088

CVE-2025-8088

Proof-of-concept, das die Zustellung von Payloads über Alternate Data Streams (ADS) mittels präparierter WinRAR-Archive für Bildungsforschung und kontrollierte Labortests demonstriert.

Repository anzeigen
52vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8088 PoC (Nur zu Bildungszwecken)

Details zu dieser CVE finden Sie unter: https://nvd.nist.gov/vuln/detail/CVE-2025-8088

⚠️ Warnung: Dieses Repository enthält einen Proof-of-Concept (PoC) für CVE-2025-8088.
Es ist ausschließlich für Bildungszwecke, Forschung und Laborumgebungen gedacht.
Verwenden Sie diesen Code nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.


Überblick

Dieses Projekt demonstriert, wie ein Alternate Data Stream (ADS) Payload in ein WinRAR-Archiv eingebettet werden kann.
Es wurde entwickelt, um zu zeigen, wie bestimmte Windows-Anwendungen Dateiströme und Archivverarbeitung handhaben – speziell für Forschung und Labortests.

Wichtige Punkte:

  • Funktioniert mit dem RAR5-Format.
  • Unterstützt mehrere Tarn-Dateien mit einem Payload.
  • Berechnet alle RAR-Header-CRCs neu, um die Gültigkeit des Archivs sicherzustellen.
  • Der Payload wird über einen ADS an die erste Tarn-Datei angehängt.

Haftungsausschluss

Dieser PoC ist nicht für böswillige Zwecke gedacht. Missbrauch kann illegal und unethisch sein.
Führen Sie ihn immer in einer kontrollierten Laborumgebung oder einer virtuellen Maschine aus.


Voraussetzungen

  • Windows-Umgebung.
  • WinRAR installiert.
  • Python 3.10+

Installation

Klonen Sie dieses Repository:

root@kitploit:~
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088

Verwendung

root@kitploit:~
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]

Beispiele:

  1. Mit der standardmäßigen Tarn-Datei:

python main.py Updaters.exe Archive.rar

  1. Mit benutzerdefinierten Tarn-Dateien:

python main.py Updaters.exe Archive.rar --decoy README.md doc.txt

Erklärung:

  • <payload_file>: Die Datei, die Sie per ADS ausliefern möchten.
  • <output_rar>: Der Name des generierten RAR-Archivs.
  • --decoy: Optionale Liste von Tarn-Dateien; nur die erste Datei trägt den Payload per ADS.

Funktionsweise

  1. Erstellt eine oder mehrere Tarn-Dateien.
  2. Hängt den Payload an die erste Tarn-Datei über Alternate Data Streams (ADS) an.
  3. Erstellt ein Basis-RAR-Archiv mit allen Tarn-Dateien.
  4. Patched die RAR-Header, um einen Platzhalter durch den Ziel-Traversal-Pfad zu ersetzen.
  5. Berechnet CRCs neu, sodass das Archiv gültig bleibt.
Tool herunterladen