Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
winrar-exploit — Implementación en C++ del exploit CVE-2025-8088 para WinRAR que utiliza Alternate Data Streams para colocar payloads en la carpeta de Inicio de Windows con fines de persistencia. | Kitploit
Herramientas/GitHubGitHub/skander1337/winrar-exploit
ExplotaciónExplotación de Aplicaciones WebAnálisis de MalwareAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
GitHubskander1337/winrar-exploit

winrar-exploit

Implementación en C++ del exploit CVE-2025-8088 para WinRAR que utiliza Alternate Data Streams para colocar payloads en la carpeta de Inicio de Windows con fines de persistencia.

Ver Repositorio
1hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

Esta es mi implementación del exploit CVE-2025-8088 de Winrar. Utiliza flujos de datos alternativos (ADS) y parcheo de rutas dentro del archivo. Cuando una víctima extrae el archivo infectado, la carga útil ADS parcheada (por ejemplo, un ejecutable, un script de PowerShell o algún png divertido) se redirige a la ruta de destino (normalmente la carpeta de inicio). En el siguiente inicio del sistema, la carga útil se ejecuta automáticamente debido a que se encuentra en el inicio.

Inconvenientes

  • Necesitas conocer el nombre de usuario de Windows de la víctima para acceder a su carpeta de inicio. Esto suele ser fácil de obtener, así que no es un gran problema.
  • Winrar ha parcheado esto en la versión más reciente, por lo que solo será efectivo durante los próximos 5-6 meses. (la mayoría de la gente no ha actualizado en años)

Repositorio

  • Requiere zlib
  • Soporta C++ 20 y versiones superiores

Uso

Ejecuta tu ejecutable compilado y sigue las indicaciones:

  1. Introduce el nombre de usuario de Windows del objetivo. La carga útil solo se colocará en el inicio si el nombre de usuario coincide exactamente.

  • Introduce la ruta de la carpeta que contiene los archivos que quieres que el rar incluya visiblemente. Estos son los archivos "reales" que se muestran en el archivo.

  • Introduce la ruta del archivo de la carga útil. Puede ser cualquier tipo de archivo; a mí me gusta usar png para trollear, pero puedes usar ejecutables de malware, lo que quieras. Se copiará en el inicio y se ejecutará en el siguiente inicio del sistema.

  • Demostración

    https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03

    Este repositorio está destinado únicamente a fines educativos.

    Descargar herramienta