Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Amaranth-Project — Cadena de explotación de CVE-2025-8088 + entrega de payload en múltiples etapas de Quasar C2 | Kitploit
Herramientas/GitHubGitHub/lewis-ricardo/amaranth-project
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónAnálisis de MalwarePruebas de PenetraciónComando y ControlAprendizaje y EducaciónDesarrollo de PayloadsTroyano de Acceso Remoto
GitHublewis-ricardo/amaranth-project

Amaranth-Project

Cadena de explotación de CVE-2025-8088 + entrega de payload en múltiples etapas de Quasar C2

hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Amaranth Project

Implementa una cadena de ataque de múltiples etapas para la implantación de una puerta trasera mediante CVE-2025-8088 (vulnerabilidad de path traversal en WinRAR, ≤ 7.11).

root@kitploit:~
诱饵文档 → 恶意RAR → CVE触发 → ADS写入 → Stager执行 → 文件加载 → C2上线

Estructura del proyecto

DirectorioContenido
Stage01~Stage07/Código fuente y scripts de prueba de la cadena de ataque de cada fase histórica
loader/Cargador de PE en memoria propio (lenguaje C)
rat-client/Cliente RAT ligero propio (C#)
source/Código fuente upstream de Quasar RAT / AsyncRAT
tools/Herramientas como servidor C2 de Quasar, Donut, etc.
payloads/Archivos de payload compilados
poc/Script de explotación para CVE-2025-8088
side-load/Experimentos de carga lateral de DLL
docs/Documentación, informes de progreso, flujo de ataque
计划书/Plan original

Agradecimientos

  • Quasar RAT: Framework RAT de código abierto upstream (https://github.com/quasar/QuasarRAT); source/Quasar-master/ en este proyecto es su código fuente original, y el cliente C2 se compiló con modificaciones basadas en él
  • AsyncRAT: Framework RAT de código abierto upstream (https://github.com/NYAN-x-CAT/AsyncRAT-C-Sharp); source/AsyncRAT-C-Sharp/ en este proyecto es su código fuente original

Entorno de prueba

MáquinaIPRol
Máquina física192.168.30.1Servidor C2 + máquina de ataque
VM Win10192.168.30.136Máquina objetivo (WinRAR 7.11)

Declaración de seguridad

Este proyecto se utiliza únicamente con fines de investigación y educación en ciberseguridad.

Descargar herramienta