Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8088-Winrar — Herramienta avanzada de explotación transversal de ruta de WinRAR para CVE-2025-8088 | Kitploit
Herramientas/GitHubGitHub/undefined-name12/cve-2025-8088-winrar
Generación de PayloadsMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed Teaming
GitHubundefined-name12/cve-2025-8088-winrar

CVE-2025-8088-Winrar

Herramienta avanzada de explotación transversal de ruta de WinRAR para CVE-2025-8088

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
24hace 6 mesesAún no revisado
Compartir

CVE-2025-8088 Explotación WinRAR

Herramienta avanzada de explotación transversal de ruta de WinRAR

Una sofisticada herramienta GUI para crear archivos RAR maliciosos que explotan la vulnerabilidad de recorrido de ruta de WinRAR (CVE-2025-8088) mediante la manipulación de encabezados ADS y RAR5.

Características

  • Explotación ADS - Flujos de datos alternativos NTFS para ocultar la carga útil
  • Manipulación de encabezado RAR5 - Parcheo directo de encabezado para inyección de ruta
  • Interfaz GUI - Interfaz de usuario limpia y moderna
  • Segmentación de inicio - Colocación automática de carga útil en el inicio de Windows
  • Soporte de señuelo personalizado - Utilice sus propios archivos de señuelo o los predeterminados

Requisitos

  • Pitón 3.6+
  • CLI de WinRAR
  • kinter personalizado

Inicio rápido

root@kitploit:~
# Instalar dependencias
instalación de pip -r requisitos.txt

# Ejecute la herramienta
python gui.py

Uso

  1. Seleccione carga útil: elija su archivo ejecutable (.exe, .bat, etc.)
  2. Elija señuelo: seleccione un archivo señuelo o déjelo vacío por defecto
  3. Nombre Archivo - Ingrese el nombre del archivo RAR de salida
  4. Construir - Generar el archivo de explotación

Cómo funciona

La herramienta crea archivos RAR con recorrido de ruta usando:

  1. Creación de ADS: oculta la carga útil en flujos de datos alternativos NTFS
  2. Construcción RAR: crea RAR base con ADS usando WinRAR CLI
  3. Parche de encabezado: inyecta una ruta transversal en los encabezados RAR5
  4. Recálculo de CRC: garantiza la integridad del archivo
  5. Salida: entrega RAR malicioso listo para extracción

Ejemplo de ruta: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Descargo de responsabilidad

Esta herramienta es para fines educativos y de pruebas autorizadas únicamente. Úselo únicamente en entornos controlados con el consentimiento adecuado.

Autor

Hecho por undefined_name


Herramienta avanzada del equipo rojo para la explotación de CVE-2025-8088

Descargar herramienta