Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WinRAR-CVE-2025-8088-Path-Traversal-PoC — Prueba de concepto para la vulnerabilidad CVE-2025-8088 en WinRAR (recorrido de rutas mediante ADS) | Kitploit
Herramientas/GitHubGitHub/pexlexity/winrar-cve-2025-8088-path-traversal-poc
Mecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónAnálisis de MalwareDesarrollo de PayloadsExplotación de Binarios
GitHubpexlexity/winrar-cve-2025-8088-path-traversal-poc

WinRAR-CVE-2025-8088-Path-Traversal-PoC

Prueba de concepto para la vulnerabilidad CVE-2025-8088 en WinRAR (recorrido de rutas mediante ADS)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
21hace 1 añoAún no revisado

PoC para CVE-2025-8088: Path Traversal en WinRAR

Descripción de la Vulnerabilidad ☢️

CVE-2025-8088 (CVSS 8.4) es una vulnerabilidad de path traversal en WinRAR ≤7.12 que permite colocar archivos fuera del directorio de descompresión a través de flujos de datos alternativos (ADS) en un archivo RAR. Se explota para entregar malware a carpetas del sistema como Inicio (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), para persistencia.

-ame}" con abierto El archivo contiene un archivo señuelo con ADS, cuyos nombres incluyen las secuencias ..\ para el recorrido. Al extraer, WinRAR coloca el contenido del flujo en la ruta recorrida.

  • ⚙️Técnicas: Path traversal + NTFS ADS para ocultar el payload.
  • ❗Peligro: Lanza automáticamente el malware al reiniciar sin notificar al usuario.

🟩Uso: Instalar WinRAR (rar.exe en PATH). Preparar el payload (por ejemplo, un script bat: echo Malware > %TEMP%\infected.txt). Ejecutar: python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar Descomprimir exploit.rar en WinRAR vulnerable - el payload terminará en Inicio.

🟥Descargo de responsabilidad Solo para investigación. El autor no se responsabiliza por el mal uso. Probar en un entorno aislado entorno.

📄Fuentes: ESET Research, NVD.

Descargar herramienta