Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/jordan922/cve-2025-8088
Outils DéfensifsAnalyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeMauvaise ConfigurationApprentissage et Éducation
GitHubjordan922/cve-2025-8088

CVE-2025-8088

Outil Python pour la gestion sécurisée des archives, la sensibilisation aux traversées de chemin et l'extraction sécurisée. Inspiré par CVE-2025-8088.

Voir le dépôt
1042il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8088

Outil Python pour la gestion sécurisée des archives, la détection des traversées de chemin et l'extraction sécurisée. Inspiré par CVE-2025-8088.

PoC de gestion sécurisée des archives

Outil pédagogique pour équipe bleue inspiré par les problèmes de traversée de chemin tels que CVE-2025-8088. Ce script aide à détecter et à gérer en toute sécurité les entrées d'archive dangereuses, sans créer ni déployer de payloads malveillants.

Fonctionnalités

root@kitploit:~
•	Simulation inoffensive de traversée ZIP — créez des fichiers ZIP qui stockent un fichier bénin avec un chemin de traversée (pour l'entraînement/les tests).

•	Audit d'archives — analysez les fichiers ZIP et RAR pour détecter des chemins suspects avant l'extraction.

•	Extraction sécurisée — extrayez uniquement les entrées de confiance, en bloquant les exploits potentiels de traversée ou de chemin absolu.

Pourquoi c'est important

La traversée de chemin dans les fichiers d'archive peut permettre aux attaquants de déposer des fichiers en dehors du dossier d'extraction prévu, parfois dans des emplacements sensibles comme les dossiers de démarrage ou les répertoires système. Ce projet démontre le concept en toute sécurité et fournit des outils défensifs pour traiter les archives non fiables.

Installation

Nécessite Python 3.7+

||| pip install rarfile

Pour l'audit RAR, vous devez également installer un backend UnRAR sur votre système d'exploitation.

Utilisation

  1. Créez un ZIP inoffensif avec un chemin de traversée

    python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"

    ⚠️ Ouvrez le ZIP généré uniquement dans un environnement de test sûr.

python safe_traversal_poc.py audit suspicious.rar

  1. Auditez une archive

    python safe_extract.py audit suspicious.rar

  2. Extraction sécurisée

python safe_traversal_poc.py extract-safe suspicious.zip safe_output

python safe_traversal_poc.py extract-safe suspicious.zip safe_output

[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] dangerous path in ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe

Consignes de sécurité

root@kitploit:~
•	Ce projet ne crée pas de fichiers malveillants ni d'exploits RAR armés.

•	Le PoC de traversée n'utilise que des fichiers bénins que vous fournissez (par exemple, calc.exe).

•	Testez toujours dans un environnement de laboratoire isolé.
Télécharger l’outil