Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8088 — Este PoC es para estudio y pruebas autorizadas. CVE-2025-8088 está siendo explotado activamente, y el mal uso puede violar leyes o causar daño. Actualice a WinRAR 7.13+ para evitar RARs sospechosos. | Kitploit
Herramientas/GitHubGitHub/ghostn4444/cve-2025-8088
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubghostn4444/cve-2025-8088

CVE-2025-8088

Este PoC es para estudio y pruebas autorizadas. CVE-2025-8088 está siendo explotado activamente, y el mal uso puede violar leyes o causar daño. Actualice a WinRAR 7.13+ para evitar RARs sospechosos.

Ver Repositorio
hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-8088 PoC – Exploit Oculto

Resumen

Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2025-8088, una vulnerabilidad de cruce de rutas en WinRAR (versiones ≤ 7.12), descubierta por ESET en julio de 2025. Esta vulnerabilidad permite a los atacantes extraer archivos maliciosos a ubicaciones arbitrarias del sistema (por ejemplo, la carpeta de Inicio de Windows) mediante archivos RAR manipulados, a menudo utilizando Flujos de Datos Alternativos (ADS) y secuencias de cruce de rutas (...). Esta PoC simula un exploit real, como el observado en ataques de grupos como RomCom, mediante la implementación de una carga útil .lnk oculta y persistencia del registro.

Advertencia: Esta PoC es solo para fines educativos y de prueba autorizados. El uso no autorizado es ilegal y puede causar daños. Pruebas en entornos aislados (por ejemplo, máquinas virtuales).

Detalles de CVE-2025-8088

  • Vulnerabilidad: Recorrido de ruta en WinRAR ≤ 7.12, lo que permite la extracción arbitraria de archivos.
  • Impacto: Ejecución de código malicioso (p. ej., puertas traseras como SnipBot) mediante archivos RAR de phishing.
  • Puntuación CVSS: 8.4 (Alta).
  • Mitigación: Actualizar a WinRAR 7.13 o superior; evitar abrir archivos RAR no confiables.
  • Explotado por: RomCom y otros actores de amenazas que atacan los sectores financiero, de defensa y logístico.

Características de la PoC

  • Ejecución sigilosa: Se ejecuta en segundo plano, sin ventana visible. - Ofuscación: Cadenas codificadas en XOR y Base64 para evitar el análisis estático.

  • Persistencia: Implementa un archivo .lnk en la carpeta de inicio y agrega una clave de registro (HKCU\Run).

  • Antianálisis: Analiza máquinas virtuales, entornos aislados y depuradores para evitar la detección.

  • Registro: Registro en memoria para minimizar el uso del disco.

Requisitos

  • Sistema operativo Windows con PowerShell 5.1 o superior.
  • WinRAR ≤ 7.12 (versión vulnerable para pruebas).
  • Entorno de prueba aislado (p. ej., máquina virtual de VirtualBox).
  • Un archivo RAR creado que elimina un archivo marcador (p. ej., marker.txt) mediante la exploración de rutas.

Uso

  1. Clonar el repositorio:
root@kitploit:~
git clone https://github.com/ghostn4444/CVE-2025-8088.git
cd CVE-2025-8088
Descargar herramienta