Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Amaranth-Project — Chaîne d'exploitation CVE-2025-8088 + livraison de charge utile multi-étapes Quasar C2 | Kitploit
Outils/GitHubGitHub/lewis-ricardo/amaranth-project
Outils de PhishingAnalyse des VulnérabilitésExploitationAnalyse de MalwareTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationDéveloppement de Charges UtilesCheval de Troie d'Accès à Distance
GitHublewis-ricardo/amaranth-project

Amaranth-Project

Chaîne d'exploitation CVE-2025-8088 + livraison de charge utile multi-étapes Quasar C2

il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Projet Amaranth

Utilise CVE-2025-8088 (vulnérabilité de traversée de chemin WinRAR, ≤ 7.11) pour implémenter une chaîne d'attaque d'implantation de porte dérobée en plusieurs étapes.

root@kitploit:~
诱饵文档 → 恶意RAR → CVE触发 → ADS写入 → Stager执行 → 文件加载 → C2上线

Structure du projet

RépertoireContenu
Stage01~Stage07/Code source de la chaîne d'attaque et scripts de test pour chaque étape historique
loader/Chargeur PE mémoire développé en interne (langage C)
rat-client/Client RAT allégé développé en interne (C#)
source/Code source amont de Quasar RAT / AsyncRAT
tools/Serveur Quasar C2, Donut et autres outils
payloads/Fichiers de charge utile compilés
poc/Script d'exploitation de CVE-2025-8088
side-load/Expériences de chargement latéral de DLL
docs/Documentation, rapports d'avancement, flux d'attaque
计划书/Plan original

Remerciements

  • Quasar RAT: Cadre RAT open source en amont (https://github.com/quasar/QuasarRAT), le source/Quasar-master/ du projet en est le code source original, le client C2 a été modifié et compilé sur cette base
  • AsyncRAT: Cadre RAT open source en amont (https://github.com/NYAN-x-CAT/AsyncRAT-C-Sharp), le source/AsyncRAT-C-Sharp/ du projet en est le code source original

Environnement de test

MachineIPRôle
Machine physique192.168.30.1Serveur C2 + machine d'attaque
VM Win10192.168.30.136Machine cible (WinRAR 7.11)

Déclaration de sécurité

Ce projet est destiné uniquement à la recherche et à l'éducation en cybersécurité.

Télécharger l’outil