Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8088-Winrar-Tool — Outil avancé d'exploitation de traversée de chemin WinRAR pour CVE-2025-8088 | Kitploit
Outils/GitHubGitHub/onlytoxi/cve-2025-8088-winrar-tool
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed TeamingExploitation de Binaires
GitHub
onlytoxi/cve-2025-8088-winrar-tool

CVE-2025-8088-Winrar-Tool

Outil avancé d'exploitation de traversée de chemin WinRAR pour CVE-2025-8088

Voir le dépôt
55172il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8088 Exploit WinRAR

Outil avancé d'exploitation de traversée de chemin WinRAR

Un outil graphique sophistiqué pour créer des archives RAR malveillantes qui exploitent la vulnérabilité de traversée de chemin de WinRAR (CVE-2025-8088) en utilisant les ADS et la manipulation d'en-têtes RAR5.

Fonctionnalités

  • Exploitation ADS - Flux de données alternés NTFS pour le masquage de la charge utile
  • Manipulation d'en-têtes RAR5 - Correction directe d'en-têtes pour l'injection de chemin
  • Interface graphique - Interface utilisateur propre et moderne
  • Ciblage du démarrage - Placement automatique de la charge utile dans le démarrage Windows
  • Prise en charge de leurres personnalisés - Utilisez vos propres fichiers leurres ou le leurre par défaut

Prérequis

  • Python 3.6+
  • WinRAR CLI
  • customtkinter

Démarrage rapide

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run the tool
python gui.py

Utilisation

  1. Sélectionner la charge utile - Choisissez votre fichier exécutable (.exe, .bat, etc.)
  2. Choisir un leurre - Sélectionnez un fichier leurre ou laissez vide pour le leurre par défaut
  3. Nommer l'archive - Saisissez le nom du fichier RAR de sortie
  4. Construire - Générez l'archive d'exploit

Comment ça marche

L'outil crée des archives RAR avec traversée de chemin en utilisant :

  1. Création ADS - Cache la charge utile dans les flux de données alternés NTFS
  2. Construction RAR - Crée un RAR de base avec ADS en utilisant WinRAR CLI
  3. Correction d'en-têtes - Injecte le chemin de traversée dans les en-têtes RAR5
  4. Recalcul du CRC - Assure l'intégrité de l'archive
  5. Sortie - Fournit le RAR malveillant prêt à être extrait

Exemple de chemin : ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. Utilisez-le uniquement dans des environnements contrôlés avec un consentement approprié.

Auteur

Créé par @tcixt sur Telegram


Outil avancé d'équipe rouge pour l'exploitation de CVE-2025-8088

Télécharger l’outil