Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8088-WinRAR-PathTraversal-PoC — Exploit de preuve de concept pour la vulnérabilité de traversée de chemin de WinRAR (CVE-2025-8088) utilisant les Alternate Data Streams pour créer des archives RAR malveillantes à des fins de recherche éducative. | Kitploit
Outils/GitHubGitHub/0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationExploitation de Binaires
GitHub0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc

CVE-2025-8088-WinRAR-PathTraversal-PoC

Exploit de preuve de concept pour la vulnérabilité de traversée de chemin de WinRAR (CVE-2025-8088) utilisant les Alternate Data Streams pour créer des archives RAR malveillantes à des fins de recherche éducative.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 anPas encore vérifié

CVE-2025-8088 Exploit de traversée de chemin WinRAR (PoC)

PoC Demo

Une preuve de concept démontrant la vulnérabilité de traversée de chemin de WinRAR (CVE-2025-8088) affectant les versions ≤ 7.12.


Détails de la vulnérabilité

CVE ID : CVE-2025-8088
Score CVSS : 8.4 (Élevé)
Versions affectées : WinRAR ≤ 7.12
Version corrigée : Corrigé dans WinRAR 7.13
Type de vulnérabilité : Traversée de chemin via des flux de données alternatifs (ADS)

Présentation de CVE-2025-8088

CVE-2025-8088 est une vulnérabilité de traversée de chemin dans WinRAR, affectant les versions Windows jusqu'à 7.12, ainsi que les outils associés comme UnRAR.dll et son code source portable.
La faille permet aux attaquants d'incorporer des charges utiles malveillantes dans des ADS au sein d'archives RAR spécialement conçues, permettant une extraction vers des emplacements sensibles du système (par exemple, le dossier Démarrage Windows).
Cela peut entraîner l'exécution automatique de fichiers malveillants, tels que des DLL ou des fichiers de raccourci (.lnk), au redémarrage du système.


Fonctionnement de l'exploit

L'exploitation utilise des séquences de traversée de chemin (..) dans les chemins ADS d'une archive RAR.
Ce script crée une archive RAR malveillante pour démontrer la vulnérabilité CVE-2025-8088.
Il nécessite Python et l'accès à rar.exe (l'outil en ligne de commande de WinRAR).

  • Assurez-vous que rar.exe est dans votre PATH système ou spécifiez son chemin à l'aide de l'argument --rar.

Prérequis

  • Python 3.6+
  • WinRAR installé (pour rar.exe)
  • Système de fichiers Windows NTFS (pour le support ADS)

Arguments en ligne de commande


Exemple d'utilisation

Créez une archive RAR malveillante avec un fichier leurre, une charge utile et un dossier de destination cible, en spécifiant le chemin vers rar.exe :

root@kitploit:~
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"

Avertissement : Cet outil est destiné uniquement à des fins éducatives et de recherche. Ne l'utilisez pas pour nuire à des systèmes ou réseaux. L'auteur n'est pas responsable d'une mauvaise utilisation ou des dommages causés par ce script.

Télécharger l’outil
ArgumentDescriptionRequis ?Valeur par défaut
--decoyChemin vers le fichier leurre (existant ou sera créé)Oui-
--payloadChemin vers le fichier de charge utile inoffensif (existant ou sera créé)Oui-
--dropChemin absolu vers un dossier bénin (ex. C:\Users\vous\Documents)Oui-
--rarChemin vers rar.exe (détection automatique si omis)NonDétection automatique
--outNom du fichier RAR de sortieNonwinrar_exploit.rar
--workdirRépertoire de travailNonRépertoire courant (.)
--placeholder_lenLongueur du placeholder ADS (auto : ≥ max(len(injecté), 128))NonCalcul automatique
--max_upNombre de segments .. à préfixerNon16
--keep_tempConserver le fichier RAR de base temporaireNon-