Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
winrar-exploit — CVE-2025-8088 C++ implementation | Kitploit
Herramientas/GitHubGitHub/starfallreverie/winrar-exploit
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRed TeamingPayload Development
GitHubstarfallreverie/winrar-exploit

winrar-exploit

CVE-2025-8088 C++ implementation

Ver Repositorio
72hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

Esta es mi implementación del exploit de Winrar CVE-2025-8088. Utiliza flujos de datos alternativos (ADS) y parcheo de rutas dentro del archivo. Cuando una víctima extrae el archivo infectado, la carga útil ADS parcheada (por ejemplo, un ejecutable, un script de PowerShell o un png divertido) se redirige a la ruta de destino (normalmente la carpeta de inicio). En el siguiente inicio del sistema, la carga útil se ejecuta automáticamente debido a que se encuentra en la carpeta de inicio.

Repositorio

  • Requiere zlib
  • Soporta C++ 20 y versiones superiores

Uso

Ejecuta tu ejecutable compilado y sigue las indicaciones:

  1. Introduce el nombre de usuario de Windows del objetivo. La carga útil solo se colocará en la carpeta de Inicio si el nombre de usuario coincide exactamente.

  2. Introduce la ruta de la carpeta que contiene los archivos que quieres que el rar incluya visiblemente. Estos son los archivos "reales" que se muestran en el archivo.

  3. Introduce la ruta del archivo de la carga útil. Puede ser cualquier tipo de archivo; a mí me gusta usar png para trolear, pero puedes usar ejecutables de malware, lo que quieras. Se copiará en la carpeta de inicio y se ejecutará en el siguiente inicio del sistema.

Demostración

https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03

Este repositorio está destinado únicamente a fines educativos.

Descargar herramienta