Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WinRAR-CVE-2025-8088-Exploitation-Toolkit — GUI-Tool zum Erstellen bösartiger RAR-Archive, die CVE-2025-8088 Path-Traversal-Schwachstelle ausnutzt. Verwendet NTFS-ADS-Tarnung und RAR5-Header-Injection zur Payload-Auslieferung und Persistenz beim Windows-Start. | Kitploit
Tools/GitHubGitHub/xi0onamdev/winrar-cve-2025-8088-exploitation-toolkit
Privilege EscalationPayload-GenerierungPersistenzmechanismenSchwachstellenanalyseExploitationLaterale BewegungPenetrationstestsLernen & BildungRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Binary-Exploitation
GitHubxi0onamdev/winrar-cve-2025-8088-exploitation-toolkit

WinRAR-CVE-2025-8088-Exploitation-Toolkit

GUI-Tool zum Erstellen bösartiger RAR-Archive, die CVE-2025-8088 Path-Traversal-Schwachstelle ausnutzt. Verwendet NTFS-ADS-Tarnung und RAR5-Header-Injection zur Payload-Auslieferung und Persistenz beim Windows-Start.

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

☠️ CVE-2025-8088 WinRAR Exploit-Tool ☠️

[ SYSTEMZUGRIFF: GEWÄHRT ] [ ZIEL: WINRAR-SCHWACHSTELLE ]

Ein hochentwickeltes GUI-Tool in Militärqualität, das zum Erstellen bösartiger RAR-Archive entwickelt wurde, die die WinRAR-Pfadverwundbarkeit (CVE-2025-8088) ausnutzen. Dieses Tool nutzt erweiterte NTFS-Alternate-Data-Streams (ADS) und RAR5-Header-Manipulation, um Sicherheitskontrollen zu umgehen.


⚡ Systemfähigkeiten

  • [+] ADS-Tarn-Technologie: Nutzt NTFS-Alternate-Data-Streams, um Payloads zu verstecken.
  • [+] Header-Injektion: Direkte Manipulation von RAR5-Headern für präzise Pfadnavigation.
  • [+] Auto-Persistenz: Zielt automatisch auf den Windows-Start ab, um Persistenz zu erreichen.
  • [+] Tarn-Operationen: Unterstützt benutzerdefinierte Tarn-Dateien, um Tarnung zu wahren.

🛠️ Systemanforderungen

  • Python 3.8+
  • WinRAR CLI (muss im System-PATH oder am Standardort sein)
  • PyQt6

🚀 Initialisierung

root@kitploit:~
# 1. Erforderliche Module installieren
pip install PyQt6

# 2. Exploit-Konsole starten
python gui.py

💀 Bedienungsanleitung

  1. PAYLOAD: Wählen Sie Ihren ausführbaren Payload (.exe, .bat).
  2. TARNUNG: (Optional) Wählen Sie eine Tarn-Datei, um das Ziel abzulenken.
  3. ZIEL: Legen Sie den Fallback-Benutzernamen fest (Standard: Administrator).
  4. AUSGABE: Definieren Sie den Namen des bösartigen Archivs.
  5. AUSFÜHREN: Klicken Sie auf INITIATE EXPLOIT BUILD, um das Artefakt zu generieren.

⚙️ Technische Informationen

Das Tool arbeitet in fünf Phasen:

  1. Stream-Injektion: Versteckt Payload in ADS.
  2. Archivkonstruktion: Erstellt Basis-RAR.
  3. Header-Patching: Modifiziert Header für Traversal (..\..\).
  4. Integritätsprüfung: Berechnet CRC32 neu.
  5. Bereitstellung: Finalisiert das bewaffnete RAR.

Zielpfad: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\


⚠️ Haftungsausschluss

WARNUNG: NUR FÜR AUTORISIERTES PERSONAL

Dieses Tool dient nur BILDUNGSZWECKEN und AUTORISIERTEN SICHERHEITSTESTS. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.


👨‍💻 Entwickler

Entwickelt von @XiaoNamdev

Wissen ist Macht. Nutze es weise.

Tool herunterladen