Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8088-Winrar-Tool — Un outil GUI sophistiqué pour créer des archives RAR malveillantes qui exploitent la vulnérabilité de traversée de chemin de WinRAR (CVE-2025-8088) à l'aide des ADS et de la manipulation d'en-têtes RAR5. | Kitploit
Outils/GitHubGitHub/hexsecteam/cve-2025-8088-winrar-tool
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed TeamingLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
hexsecteam/cve-2025-8088-winrar-tool

CVE-2025-8088-Winrar-Tool

Un outil GUI sophistiqué pour créer des archives RAR malveillantes qui exploitent la vulnérabilité de traversée de chemin de WinRAR (CVE-2025-8088) à l'aide des ADS et de la manipulation d'en-têtes RAR5.

Voir le dépôtSite web
4717il y a 11 moisVérifié par Kitploit

CVE-2025-8088 WinRAR Exploit

root@kitploit:~
  _  _ _____  _____ ___ ___ 
 | || | __\ \/ / __| __/ __|
 | __ | _| >  <\__ \ _| (__ 
 |_||_|___/_/\_\___/___\___|

Outil avancé d'exploitation de path traversal WinRAR

Un outil GUI sophistiqué permettant de créer des archives RAR malveillantes qui exploitent la vulnérabilité de path traversal de WinRAR (CVE-2025-8088) via la manipulation des ADS et des en-têtes RAR5.

Fonctionnalités

  • Exploitation ADS - Flux de données alternatifs NTFS pour masquer la charge utile
  • Manipulation des en-têtes RAR5 - Patch direct des en-têtes pour l'injection de chemin
  • Interface GUI - Interface utilisateur propre et moderne
  • Ciblage au démarrage - Placement automatique de la charge utile dans le dossier de démarrage Windows
  • Prise en charge de leurres personnalisés - Utilisez vos propres fichiers leurres ou le leurre par défaut

Prérequis

  • Python 3.6+
  • WinRAR CLI
  • customtkinter

Démarrage rapide

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run the tool
python gui.py

Utilisation

  1. Sélectionner la charge utile - Choisissez votre fichier exécutable (.exe, .bat, etc.)
  2. Choisir un leurre - Sélectionnez un fichier leurre ou laissez vide pour utiliser le leurre par défaut
  3. Nommer l'archive - Saisissez le nom du fichier RAR de sortie
  4. Construire - Générez l'archive d'exploitation

🖼️ Aperçu de l'interface

Ajoutez ici une capture d'écran de l'outil en cours d'exécution sous Windows 11 :

exploit GUI

🖼️ POC Exploit

exploit POC

Comment cela fonctionne

L'outil crée des archives RAR avec path traversal en utilisant :

  1. Création ADS - Cache la charge utile dans les flux de données alternatifs NTFS
  2. Construction RAR - Crée un RAR de base avec ADS via la CLI WinRAR
  3. Patch des en-têtes - Injecte le chemin de traversal dans les en-têtes RAR5
  4. Recalcul CRC - Garantit l'intégrité de l'archive
  5. Sortie - Fournit un RAR malveillant prêt pour l'extraction

Exemple de chemin : ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. Utilisez-le uniquement dans des environnements contrôlés avec un consentement approprié.


👤 Auteur

Fait avec ❤️ par Hexec
Pour des fins éducatives et de recherche.


🔗 Réseaux sociaux HexSec

🛠️ Rejoignez notre communauté d'outils, de tutoriels et d'exploits

  • 📦 Groupe Telegram : https://t.me/hexsectools
  • 📬 Contact (Message direct) : https://t.me/Hexsecteam

Suivez-nous sur les réseaux sociaux

  • 📸 Instagram : https://instagram.com/hex.sec
  • ▶️ YouTube : https://youtube.com/@hex_sec
  • 💻 GitHub : https://github.com/hexsecteam
  • 🎞️ Vimeo : https://vimeo.com/hexsec
  • 📹 Dailymotion : https://www.dailymotion.com/hexsectools/videos

Outil avancé de red team pour l'exploitation de CVE-2025-8088

Télécharger l’outil