Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8088-BUILDER-Winrar-Tool — CVE-2025-8088-BUILDER | Kitploit
Herramientas/GitHubGitHub/aldisakti2/cve-2025-8088-builder-winrar-tool
Generación de PayloadsMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónAprendizaje y Educación
GitHubaldisakti2/cve-2025-8088-builder-winrar-tool

CVE-2025-8088-BUILDER-Winrar-Tool

CVE-2025-8088-BUILDER

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
2896hace 10 mesesRevisado por Kitploit
Compartir

CVE-2025-8088 Herramienta de path traversal para WinRAR

⚠ Esta herramienta se crea únicamente con fines educativos. El uso no autorizado fuera de entornos controlados está estrictamente prohibido.

Un script de Python que explota CVE-2025-8088, una vulnerabilidad de path traversal en WinRAR, generando un archivo malicioso que coloca payloads ejecutables en la carpeta de inicio de Windows usando múltiples niveles de directorios relativos para garantizar una ejecución fiable independientemente de la ubicación de extracción.

Requisitos

  • Windows OS
  • Python 3.4+
  • Pip
  • WinRar

Características

  • Archivos señuelo completamente personalizables
  • Despliega el payload en el inicio de Windows para persistencia
  • Oculta el payload usando ADS
  • Parchea la estructura de cabeceras RAR para inyección de rutas
  • Asegura la integridad del archivo regenerando valores CRC

¿Cómo funciona?

  1. Crea archivos señuelo
  2. Incrusta flujos de payload usando múltiples niveles de path traversal mediante ADS
  3. Modifica la estructura del archivo con ADS
  4. Recálculo de CRC
  5. Entrega la salida a Inicio

Configuración⚙

Configure el archivo config.py

root@kitploit:~
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"

Para usar su propio archivo señuelo, escriba su ruta completa en lugar del nombre.

Ejecución💨

Ejecute el script:

root@kitploit:~
python CVE-2025-8088.py

La salida aparecerá en la carpeta output.

Descargo de responsabilidad

Esta herramienta se crea únicamente con fines educativos. El uso no autorizado fuera de entornos controlados está estrictamente prohibido.

Paquete de instalación

Autor: Desert Scripts
Descripción:
Un lanzador local sin conexión que ejecuta MyAppInstaller.exe.
Sin actividad de red. Seguro y transparente.

Descargar herramienta