Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8088-Winrar-Tool — Herramienta avanzada de explotación de Path Traversal en WinRAR para CVE-2025-8088 | Kitploit
Herramientas/GitHubGitHub/onlytoxi/cve-2025-8088-winrar-tool
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed TeamingExplotación de Binarios
GitHubonlytoxi/cve-2025-8088-winrar-tool

CVE-2025-8088-Winrar-Tool

Herramienta avanzada de explotación de Path Traversal en WinRAR para CVE-2025-8088

Ver Repositorio
5517hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-8088 WinRAR Exploit

Herramienta avanzada de explotación de path traversal en WinRAR

Una sofisticada herramienta GUI para crear archivos RAR maliciosos que explotan la vulnerabilidad de path traversal en WinRAR (CVE-2025-8088) mediante manipulación de ADS y cabeceras RAR5.

Características

  • Explotación de ADS - Flujos de datos alternativos de NTFS para ocultar la carga útil
  • Manipulación de cabeceras RAR5 - Parcheo directo de cabeceras para inyección de rutas
  • Interfaz GUI - Interfaz de usuario limpia y moderna
  • Orientación al inicio - Colocación automática de la carga útil en el inicio de Windows
  • Soporte de señuelo personalizado - Use sus propios archivos señuelo o el predeterminado

Requisitos

  • Python 3.6+
  • WinRAR CLI
  • customtkinter

Inicio rápido

root@kitploit:~
# Instalar dependencias
pip install -r requirements.txt

# Ejecutar la herramienta
python gui.py

Uso

  1. Seleccionar carga útil - Elija su archivo ejecutable (.exe, .bat, etc.)
  2. Elegir señuelo - Seleccione un archivo señuelo o déjelo vacío para usar el predeterminado
  3. Nombrar archivo - Ingrese el nombre del archivo RAR de salida
  4. Construir - Genere el archivo de explotación

Cómo funciona

La herramienta crea archivos RAR con path traversal mediante:

  1. Creación de ADS - Oculta la carga útil en flujos de datos alternativos de NTFS
  2. Construcción de RAR - Crea un RAR base con ADS usando WinRAR CLI
  3. Parcheo de cabeceras - Inyecta la ruta de traversal en las cabeceras RAR5
  4. Recálculo de CRC - Asegura la integridad del archivo
  5. Salida - Entrega el RAR malicioso listo para extracción

Ejemplo de ruta: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Descargo de responsabilidad

Esta herramienta es solo para fines educativos y de pruebas autorizadas. Úsela solo en entornos controlados con el consentimiento adecuado.

Autor

Creado por @tcixt en Telegram


Herramienta avanzada de equipo rojo para la explotación de CVE-2025-8088

Descargar herramienta