Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8088-WinRAR-PathTraversal-PoC — Generador de exploits de prueba de concepto para path traversal en WinRAR (CVE-2025-8088), que crea archivos RAR maliciosos con cargas útiles ADS para extracción a carpetas arbitrarias. | Kitploit
Herramientas/GitHubGitHub/0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónExplotación de Binarios
GitHub0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc

CVE-2025-8088-WinRAR-PathTraversal-PoC

Generador de exploits de prueba de concepto para path traversal en WinRAR (CVE-2025-8088), que crea archivos RAR maliciosos con cargas útiles ADS para extracción a carpetas arbitrarias.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-8088 Exploit de Path Traversal en WinRAR (PoC)

PoC Demo

Un exploit de prueba de concepto que demuestra la vulnerabilidad de path traversal en WinRAR (CVE-2025-8088) que afecta a versiones ≤ 7.12.


Detalles de la Vulnerabilidad

CVE ID: CVE-2025-8088
Puntuación CVSS: 8.4 (Alta)
Versiones Afectadas: WinRAR ≤ 7.12
Versión del Parche: Corregido en WinRAR 7.13
Tipo de Vulnerabilidad: Path Traversal a través de Alternate Data Streams (ADS)

Resumen de CVE-2025-8088

CVE-2025-8088 es una vulnerabilidad de path traversal en WinRAR, que afecta a versiones de Windows hasta 7.12, así como a herramientas relacionadas como UnRAR.dll y su código fuente portátil.
La falla permite a los atacantes incrustar cargas maliciosas en ADSes dentro de archivos RAR especialmente diseñados, permitiendo la extracción a ubicaciones sensibles del sistema (por ejemplo, la carpeta de Inicio de Windows).
Esto puede llevar a la ejecución automática de archivos maliciosos, como DLLs o archivos de acceso directo (.lnk), al reiniciar el sistema.


Cómo Funciona el Exploit

El exploit aprovecha secuencias de path traversal (..) en rutas ADS dentro de un archivo RAR.
Este script crea un archivo RAR malicioso para demostrar la vulnerabilidad CVE-2025-8088.
Requiere Python y acceso a rar.exe (la herramienta de línea de comandos de WinRAR).

  • Asegúrate de que rar.exe esté en el PATH del sistema o especifica su ruta usando el argumento --rar.

Requisitos

  • Python 3.6+
  • WinRAR instalado (para rar.exe)
  • Sistema de archivos NTFS de Windows (para soporte ADS)

Argumentos de Línea de Comandos

ArgumentoDescripción¿Requerido?Predeterminado
--decoyRuta al archivo señuelo (existente o se creará)Sí-
--payloadRuta al archivo de carga inofensivo (existente o se creará)Sí-
--dropRuta absoluta a la carpeta benigna (ej., C:\Users\you\Documents)Sí-
--rarRuta a rar.exe (se auto-descubre si se omite)NoAuto-descubierto
--outNombre del archivo RAR de salidaNowinrar_exploit.rar
--workdirDirectorio de trabajoNoDirectorio actual (.)
--placeholder_lenLongitud del placeholder ADS (auto: ≥ max(len(injected), 128))NoAuto-calculado
--max_upNúmero de segmentos .. a prefixarNo16
--keep_tempMantener el archivo RAR base temporalNo-

Ejemplo de Uso

Crea un archivo RAR malicioso con un archivo señuelo, una carga y una carpeta de destino, especificando la ruta a rar.exe:

root@kitploit:~
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"

Aviso legal: Esta herramienta es solo para fines educativos y de investigación. No la uses para dañar sistemas o redes. El autor no se hace responsable del mal uso o daños causados por este script.

Descargar herramienta