Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jordan922/cve-2025-8088
Herramientas DefensivasAnálisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoMala ConfiguraciónAprendizaje y Educación
GitHubjordan922/cve-2025-8088

CVE-2025-8088

Herramienta Python para manejo seguro de archivos, conciencia de path traversal y extracción segura. Inspirado por CVE-2025-8088.

Ver Repositorio
1042hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-8088

Herramienta Python para manejo seguro de archivos, conciencia de path traversal y extracción segura. Inspirado en CVE-2025-8088.

Safe Archive Handling PoC

Herramienta educativa de equipo azul inspirada en problemas de path traversal como CVE-2025-8088. Este script ayuda a detectar y manejar de forma segura entradas de archivos peligrosas sin crear ni desplegar cargas maliciosas.

Características

root@kitploit:~
•	Simulación de path traversal ZIP inofensiva — construir archivos ZIP que almacenan un archivo benigno en una ruta de traversal (para entrenamiento/pruebas).

•	Auditoría de archivos — escanear archivos ZIP y RAR en busca de rutas sospechosas antes de la extracción.

•	Extracción segura — extraer solo entradas de confianza, bloqueando posibles exploits de traversal o rutas absolutas.

Por Qué Es Importante

El path traversal en archivos comprimidos puede permitir a los atacantes colocar archivos fuera de la carpeta de extracción prevista, a veces en ubicaciones sensibles como carpetas de inicio o directorios del sistema. Este proyecto demuestra el concepto de forma segura y proporciona herramientas defensivas para manejar archivos no confiables.

Instalación

Requiere Python 3.7+

||| pip install rarfile

Para la auditoría de RAR, también debes instalar un backend UnRAR en tu sistema operativo.

Uso

  1. Construir un ZIP inofensivo con una ruta de traversal

    python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"

    ⚠️ Solo abre el ZIP generado en un entorno de prueba seguro.

python safe_traversal_poc.py audit suspicious.rar

  1. Auditar un archivo

python safe_extract.py audit suspicious.rar

  • Extracción segura

  • python safe_traversal_poc.py extract-safe suspicious.zip safe_output

    python safe_traversal_poc.py extract-safe suspicious.zip safe_output

    [OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] ruta peligrosa en ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe

    Notas de Seguridad

    root@kitploit:~
    •	Este proyecto no crea archivos maliciosos ni exploits RAR armados.
    
    •	El PoC de traversal solo utiliza archivos benignos que proporciones (ej., calc.exe).
    
    •	Siempre prueba en un entorno de laboratorio aislado.
    
    Descargar herramienta