Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8088 — Preuve de concept pour CVE-2025-8088, une vulnérabilité de traversée de chemin dans WinRAR permettant l'exécution de code arbitraire via des archives RAR spécialement conçues. Inclut un script Python avec des chemins de leurre, de charge utile et de dépôt configurables pour les tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/ghostn4444/cve-2025-8088
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubghostn4444/cve-2025-8088

CVE-2025-8088

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Preuve de concept pour CVE-2025-8088, une vulnérabilité de traversée de chemin dans WinRAR permettant l'exécution de code arbitraire via des archives RAR spécialement conçues. Inclut un script Python avec des chemins de leurre, de charge utile et de dépôt configurables pour les tests de sécurité autorisés.

Partager

CVE-2025-8088

WinRAR : traversée de chemin WinRAR permettant l'exécution de code arbitraire (CVE-2025-8088)

CVE-2025-8088 PoC - Exploit furtif - README Anglais (US)

CVE-2025-8088 PoC - Exploração Furtiva - README Portugais (BR)

-

CVE-2025-8088 PoC – Exploit Oculto
README Espagnol (ES)

CVE-2025-8088 PoC – Переопределение входа - README Russe (RU)

root@kitploit:~
Exploit_cve_2025_8088.ps1

root@kitploit:~
python poc.py 

PoC

📋 Arguments requis

ArgumentDescriptionExemple
--decoyChemin vers le fichier leurre (créé s'il n'existe pas)resume.txt
--payloadChemin vers le fichier payload (créé s'il n'existe pas)payload.bat
--dropChemin absolu vers le répertoire cible où le payload sera extraitC:\Users\Victim\Documents

⚙️ Arguments optionnels

ArgumentDescriptionValeur par défautNotes
--rarChemin vers rar.exeDécouvert automatiquementVérifiera les emplacements courants et le PATH
--outNom du fichier RAR de sortiepoc-cve-2025-8088.rarArchive malveillante finale
--workdirRépertoire de travail pour les fichiers temporairesRépertoire courant (.)
--placeholder_lenLongueur du placeholder ADSmax(len(target_path), 128)Plus long = traversée plus fiable
--max_upNombre de traversées de répertoire parent (..\)16Minimum 8 recommandé
--base_outNom de fichier RAR de base intermédiaire<out>.base.rarFichier temporaire, supprimé après

🎯 Exemple d'utilisation

root@kitploit:~
# Basic usage (auto-discover rar.exe)
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\Victim\Documents"

# Full custom configuration
python poc.py \
  --decoy document.pdf \
  --payload script.bat \
  --drop "C:\Users\Victim\AppData\Roaming" \
  --rar "C:\Program Files\WinRAR\rar.exe" \
  --out malicious.rar \
  --workdir ./build \
  --placeholder_len 150 \
  --max_up 20

Lien officiel GitHub Attribution : sxyrxyy

Télécharger l’outil