Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8088 — Prueba de concepto que demuestra la entrega de cargas útiles mediante flujos de datos alternativos (ADS) a través de archivos WinRAR manipulados, para investigación educativa y pruebas controladas en laboratorio. | Kitploit
Herramientas/GitHubGitHub/walidpyh/cve-2025-8088
Generación de PayloadsExplotaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubwalidpyh/cve-2025-8088

CVE-2025-8088

Prueba de concepto que demuestra la entrega de cargas útiles mediante flujos de datos alternativos (ADS) a través de archivos WinRAR manipulados, para investigación educativa y pruebas controladas en laboratorio.

Ver Repositorio
52hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-8088 PoC (Solo uso educativo)

Los detalles sobre este CVE se pueden encontrar en: https://nvd.nist.gov/vuln/detail/CVE-2025-8088

⚠️ Advertencia: Este repositorio contiene una prueba de concepto (PoC) para CVE-2025-8088.
Está destinado únicamente a fines educativos, de investigación y de laboratorio.
No utilices este código en sistemas que no poseas o para los que no tengas permiso explícito de prueba.


Resumen

Este proyecto demuestra cómo se puede incrustar un payload de Alternate Data Stream (ADS) en un archivo WinRAR.
Está diseñado para enseñar cómo ciertas aplicaciones de Windows manejan los flujos de archivos y el procesamiento de archivos, específicamente para investigación y pruebas de laboratorio.

Puntos clave:

  • Funciona con el formato RAR5.
  • Admite múltiples archivos señuelo con un solo payload.
  • Recalcula todos los CRC de las cabeceras RAR para garantizar que el archivo sea válido.
  • El payload se entrega mediante un ADS adjunto al primer archivo señuelo.

Aviso de responsabilidad

Este PoC no está pensado para un uso malintencionado. El uso indebido puede ser ilegal y poco ético.
Ejecútalo siempre en un entorno de laboratorio controlado o en una máquina virtual.


Requisitos previos

  • Entorno Windows.
  • WinRAR instalado.
  • Python 3.10+

Instalación

Clona este repositorio:

root@kitploit:~
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088

Uso

root@kitploit:~
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]

Ejemplos:

  1. Usando el señuelo predeterminado:

python main.py Updaters.exe Archive.rar

  1. Usando archivos señuelo personalizados:

python main.py Updaters.exe Archive.rar --decoy README.md doc.txt

Explicación:

  • <payload_file>: El archivo que deseas entregar mediante ADS.
  • <output_rar>: El nombre del archivo RAR generado.
  • --decoy: Lista opcional de archivos señuelo; solo el primer archivo lleva el payload mediante ADS.

Cómo funciona

  1. Crea uno o más archivos señuelo.
  2. Adjunta el payload al primer señuelo usando Alternate Data Streams (ADS).
  3. Construye un archivo RAR base que incluye todos los señuelos.
  4. Modifica las cabeceras RAR para reemplazar un marcador de posición por la ruta transversal de destino.
  5. Recalcula los CRC para que el archivo siga siendo válido.
Descargar herramienta