Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8088-Multi-Document — Explotar sistemas que utilizan versiones antiguas de WinRAR sin conocer su nombre de usuario (a diferencia de otros proyectos) | Kitploit
Herramientas/GitHubGitHub/pentestfunctions/cve-2025-8088-multi-document
Mecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubpentestfunctions/cve-2025-8088-multi-document

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-8088-Multi-Document

Explotar sistemas que utilizan versiones antiguas de WinRAR sin conocer su nombre de usuario (a diferencia de otros proyectos)

Ver Repositorio
364hace 1 añoRevisado por Kitploit

Exploit de Path Traversal en WinRAR (CVE-2025-8088) - Despliegue de Payload Multi-Profundidad

Payload

funcionando

Este script de Python explota una vulnerabilidad de path traversal (CVE-2025-8088) en WinRAR para desplegar payloads en la carpeta de inicio de Windows utilizando múltiples profundidades de ruta relativa. El exploit crea un archivo RAR malicioso que, al ser extraído, escribe payloads en la carpeta de inicio de la víctima a distintas profundidades de directorio.


Características principales

  • 🎭 Crea múltiples archivos señuelo con contenido configurable
  • 📁 Incrusta el payload mediante Alternate Data Streams (ADS)
  • 📈 Genera múltiples profundidades de recorrido (1–20 por defecto)
  • 🔄 Parchea las cabeceras RAR para explotar la vulnerabilidad de path traversal
  • 🎯 Apunta a la carpeta de inicio de Windows para persistencia
  • ⚙️ Localiza automáticamente la instalación de WinRAR
  • 🔒 Recalcula las sumas de comprobación CRC para un archivo válido

Conceptos principales

1. Estrategia de recorrido multi-profundidad

El script crea múltiples archivos señuelo (20 por defecto), cada uno configurado para recorrer un número diferente de directorios padre:

root@kitploit:~
NUM_DEPTHS = 20  # Number of different traversal depths

Cada archivo utiliza una profundidad de ruta diferente:

root@kitploit:~
File1.txt  → ..\Startup\payload.bat
File2.txt  → ..\..\Startup\payload.bat
...
File20.txt → ..\..\..\ (20 times) \Startup\payload.bat

✅ Garantiza que no importa dónde extraiga la víctima el archivo (Escritorio, Documentos, Descargas o carpetas anidadas), al menos un payload llegará a la carpeta de inicio.


2. Personalización de archivos señuelo

Los archivos señuelo contienen texto genérico por defecto, pero deben personalizarse para una ingeniería social realista:

root@kitploit:~
# Create more convincing decoy content
decoy.write_text("Quarterly Financial Report Q3 2025.docx\n", encoding="utf-8")

¿Por qué cambiar el contenido del señuelo?

  • Hace que el archivo parezca legítimo
  • Aumenta la probabilidad de que la víctima lo extraiga
  • Evita sospechas con nombres/contenido de archivo realistas
  • Se integra con los tipos de documentos esperados

3. Configuración del payload

El payload es un simple script por lotes por defecto, pero puede reemplazarse con cualquier ejecutable:

root@kitploit:~
PAYLOAD = "@echo off\necho Payload executed!\npause\n"

Ubicación del payload:

root@kitploit:~
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat
  • Se ejecuta al iniciar sesión el usuario
  • Funciona para todos los usuarios del sistema

4. Archivo de salida

El archivo RAR malicioso final se guarda como:

root@kitploit:~
OUT_RAR = "exploit.rar"

Requisito de compilación en Windows

Esta generación del exploit requiere un entorno Windows por varias razones:

  • Dependencia de Alternate Data Streams (ADS)
    Característica exclusiva de NTFS utilizada para adjuntar payloads:

    root@kitploit:~
    ads_path = f"{decoy}:{placeholder}"  # Windows-specific NTFS syntax
    
  • Requisito del ejecutable de WinRAR
    Utiliza la CLI de Windows de WinRAR:

    root@kitploit:~
    subprocess.run(f'"{rar_exe}" a -ep -os "{base_rar}" ...')
    
  • Compatibilidad de estructura de rutas
    Apunta a rutas específicas de Windows:

    root@kitploit:~
    RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu..."
    
  • Ejecución del payload
    Genera archivos por lotes de Windows:

    root@kitploit:~
    @echo off
    start /B notepad.exe
    

Uso

Personalice la configuración:

root@kitploit:~
# Configuration
NUM_DEPTHS = 20
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B notepad.exe\n"  # Your actual payload
DECOY_FILE_PREFIX = "Financial_Report_Q3_"     # More convincing names

Ejecute el script:

root@kitploit:~
python CVE-2025-8088.py

Distribuya el resultado:

  • El script genera exploit.rar
  • Distribúyalo por correo electrónico, USB drop, etc.

infect_premade_rarfiles.py

Esta versión del código simplemente te permite ejecutar algo como python3 infect_premade_rarfiles.py website_backup.rar

Extraerá todos los archivos, inyectará aquellos que pueda, como .txt, .srt, .sql (no todos los tipos de archivo funcionan) y luego creará el archivo rar listo para ejecutar.


Mitigaciones de defensa

  • Actualice WinRAR a la última versión
  • Desactive la extracción de archivos de fuentes no confiables
  • Supervise las escrituras en las carpetas de inicio
  • Utilice software de seguridad que detecte intentos de path traversal

Aviso legal y ético

⚠️ Esta herramienta es solo para fines educativos y de investigación en seguridad.
Nunca la utilice contra sistemas sin permiso explícito. El uso no autorizado es ilegal y poco ético.

Descargar herramienta