Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8088-Winrar-Tool — Una sofisticada herramienta GUI para crear archivos RAR maliciosos que explotan la vulnerabilidad de path traversal de WinRAR (CVE-2025-8088) mediante el uso de ADS y la manipulación de la cabecera RAR5. | Kitploit
Herramientas/GitHubGitHub/hexsecteam/cve-2025-8088-winrar-tool
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed TeamingLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
hexsecteam/cve-2025-8088-winrar-tool

CVE-2025-8088-Winrar-Tool

Una sofisticada herramienta GUI para crear archivos RAR maliciosos que explotan la vulnerabilidad de path traversal de WinRAR (CVE-2025-8088) mediante el uso de ADS y la manipulación de la cabecera RAR5.

Ver RepositorioSitio web
4717hace 11 mesesRevisado por Kitploit

CVE-2025-8088 WinRAR Exploit

root@kitploit:~
  _  _ _____  _____ ___ ___ 
 | || | __\ \/ / __| __/ __|
 | __ | _| >  <\__ \ _| (__ 
 |_||_|___/_/\_\___/___\___|

Herramienta avanzada de explotación de path traversal para WinRAR

Una herramienta GUI sofisticada para crear archivos RAR maliciosos que explotan la vulnerabilidad de path traversal de WinRAR (CVE-2025-8088) mediante ADS y manipulación de cabeceras RAR5.

Características

  • Explotación de ADS - Flujos de datos alternativos NTFS para ocultar el payload
  • Manipulación de cabeceras RAR5 - Parcheo directo de cabeceras para inyección de rutas
  • Interfaz GUI - Interfaz de usuario limpia y moderna
  • Orientación al inicio de Windows - Colocación automática del payload en el inicio de Windows
  • Soporte para señuelos personalizados - Usa tus propios archivos señuelo o el predeterminado

Requisitos

  • Python 3.6+
  • WinRAR CLI
  • customtkinter

Inicio Rápido

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run the tool
python gui.py

Uso

  1. Selecciona el payload - Elige tu archivo ejecutable (.exe, .bat, etc.)
  2. Elige el señuelo - Selecciona un archivo señuelo o déjalo vacío para el predeterminado
  3. Nombra el archivo - Introduce el nombre del archivo RAR de salida
  4. Construir - Genera el archivo de explotación

🖼️ Vista Previa de la Interfaz

Añade aquí una captura de pantalla de la herramienta ejecutándose en Windows 11:

exploit GUI

🖼️ Exploit de Prueba de Concepto

exploit POC

Cómo Funciona

La herramienta crea archivos RAR con path traversal usando:

  1. Creación de ADS - Oculta el payload en flujos de datos alternativos NTFS
  2. Construcción del RAR - Crea el RAR base con ADS usando WinRAR CLI
  3. Parcheo de cabeceras - Inyecta la ruta de traversal en las cabeceras RAR5
  4. Recálculo de CRC - Garantiza la integridad del archivo
  5. Salida - Entrega el RAR malicioso listo para extracción

Ejemplo de ruta: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Aviso Legal

Esta herramienta es solo para fines educativos y de pruebas autorizadas. Úsala únicamente en entornos controlados con el consentimiento adecuado.


👤 Autor

Hecho con ❤️ por Hexec
Para fines educativos y de investigación.


🔗 Redes Sociales de HexSec

🛠️ Únete a nuestra comunidad de herramientas, tutoriales y exploits

  • 📦 Grupo de Telegram: https://t.me/hexsectools
  • 📬 Contacto (Mensaje Directo): https://t.me/Hexsecteam

Síguenos en las redes sociales

  • 📸 Instagram: https://instagram.com/hex.sec
  • ▶️ YouTube: https://youtube.com/@hex_sec
  • 💻 GitHub: https://github.com/hexsecteam
  • 🎞️ Vimeo: https://vimeo.com/hexsec
  • 📹 Dailymotion: https://www.dailymotion.com/hexsectools/videos

Herramienta avanzada de red team para la explotación de CVE-2025-8088

Descargar herramienta