Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WinRAR-CVE-2025-8088-Exploitation-Toolkit — Herramienta GUI para crear archivos RAR maliciosos que explotan el path traversal de CVE-2025-8088. Utiliza sigilo NTFS ADS e inyección de cabecera RAR5 para la entrega de payload y persistencia en el inicio de Windows. | Kitploit
Herramientas/GitHubGitHub/xi0onamdev/winrar-cve-2025-8088-exploitation-toolkit
Escalada de PrivilegiosGeneración de PayloadsMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPruebas de PenetraciónAprendizaje y EducaciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Explotación de Binarios
GitHubxi0onamdev/winrar-cve-2025-8088-exploitation-toolkit

WinRAR-CVE-2025-8088-Exploitation-Toolkit

Herramienta GUI para crear archivos RAR maliciosos que explotan el path traversal de CVE-2025-8088. Utiliza sigilo NTFS ADS e inyección de cabecera RAR5 para la entrega de payload y persistencia en el inicio de Windows.

Ver Repositorio
13hace 9 mesesAún no revisado

☠️ Herramienta de Explotación de WinRAR CVE-2025-8088 ☠️

[ ACCESO AL SISTEMA: CONCEDIDO ] [ OBJETIVO: VULNERABILIDAD DE WINRAR ]

Una sofisticada herramienta GUI de nivel militar diseñada para crear archivos RAR maliciosos que explotan la vulnerabilidad de path traversal de WinRAR (CVE-2025-8088). Esta herramienta aprovecha técnicas avanzadas de NTFS Alternate Data Streams (ADS) y manipulación de cabeceras RAR5 para eludir los controles de seguridad.


⚡ Capacidades del Sistema

  • [+] Tecnología de Sigilo ADS: Utiliza NTFS Alternate Data Streams para camuflar payloads.
  • [+] Inyección de Cabeceras: Manipulación directa de cabeceras RAR5 para un path traversal preciso.
  • [+] Auto-Persistencia: Apunta automáticamente al inicio de Windows para persistencia.
  • [+] Operaciones Señuelo: Soporta archivos señuelo personalizados para mantener el sigilo.

🛠️ Requisitos del Sistema

  • Python 3.8+
  • WinRAR CLI (debe estar en el PATH del sistema o en la ubicación predeterminada)
  • PyQt6

🚀 Inicialización

root@kitploit:~
# 1. Install required modules
pip install PyQt6

# 2. Launch the exploit console
python gui.py

💀 Manual de Operación

  1. PAYLOAD: Selecciona tu payload ejecutable (.exe, .bat).
  2. SEÑUELO: (Opcional) Elige un archivo señuelo para distraer al objetivo.
  3. OBJETIVO: Establece el nombre de usuario de respaldo (predeterminado: Administrator).
  4. SALIDA: Define el nombre del archivo malicioso.
  5. EJECUTAR: Haz clic en INICIAR CONSTRUCCIÓN DEL EXPLOIT para generar el artefacto.

⚙️ Inteligencia Técnica

La herramienta opera en cinco fases:

  1. Inyección de Streams: Oculta el payload en ADS.
  2. Construcción del Archivo: Construye el RAR base.
  3. Parcheo de Cabeceras: Modifica las cabeceras para el traversal (..\..\).
  4. Verificación de Integridad: Recalcula el CRC32.
  5. Despliegue: Finaliza el RAR armado.

Ruta Objetivo: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\


⚠️ Descargo de Responsabilidad

ADVERTENCIA: SOLO PERSONAL AUTORIZADO

Esta herramienta es solo para FINES EDUCATIVOS y PRUEBAS DE SEGURIDAD AUTORIZADAS. El autor no es responsable de ningún uso indebido o daño causado por este programa.


👨‍💻 Desarrollador

Desarrollado por @XiaoNamdev

El conocimiento es poder. Úsalo con sabiduría.

Descargar herramienta