Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/aldisakti2/cve-2025-8088-builder-winrar-tool
Génération de PayloadsMécanismes de PersistanceAnalyse des VulnérabilitésExploitationApprentissage et Éducation
GitHubaldisakti2/cve-2025-8088-builder-winrar-tool

CVE-2025-8088-BUILDER-Winrar-Tool

CVE-2025-8088-BUILDER

Voir le dépôt
2896il y a 10 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8088 Outil de traversée de chemin WinRAR

⚠ Cet outil est créé uniquement à des fins éducatives. Toute utilisation non autorisée en dehors d'environnements contrôlés est strictement interdite.

Un script Python qui exploite CVE-2025-8088, une vulnérabilité de traversée de chemin dans WinRAR, en générant une archive malveillante qui place des charges utiles exécutables dans le dossier de démarrage de Windows en utilisant plusieurs niveaux de répertoires relatifs pour garantir une exécution fiable quel que soit l'emplacement d'extraction.

Prérequis

  • Système d'exploitation Windows
  • Python 3.4+
  • Pip
  • WinRar

Fonctionnalités

  • Fichiers leurres entièrement personnalisables
  • Déploie la charge utile dans le démarrage de Windows pour persistance
  • Cache la charge utile en utilisant ADS
  • Patche la structure des en-têtes RAR pour l'injection de chemin
  • Assure l'intégrité de l'archive en régénérant les valeurs CRC

Comment ça fonctionne ?

  1. Crée des fichiers leurres
  2. Intègre des flux de charge utile en utilisant plusieurs niveaux de traversée de chemin via ADS
  3. Modifie la structure de l'archive avec ADS
  4. Recalcul du CRC
  5. Livraison de la sortie au dossier Démarrage

Configuration⚙

Configurez le fichier config.py

root@kitploit:~
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"

Pour utiliser votre propre fichier leurre, tapez son chemin complet au lieu du nom.

Exécution💨

Exécutez le script :

root@kitploit:~
python CVE-2025-8088.py

La sortie apparaîtra dans le dossier output.

Avertissement

Cet outil est créé uniquement à des fins éducatives. Toute utilisation non autorisée en dehors d'environnements contrôlés est strictement interdite.

Package d'installation

Auteur : Desert Scripts
Description :
Un lanceur local et hors ligne qui exécute MyAppInstaller.exe.
Aucune activité réseau. Sûr et transparent.

Télécharger l’outil