Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8088-Multi-Document — Exploitez des systèmes utilisant une version plus ancienne de WinRAR sans connaître leur nom d'utilisateur (contrairement à d'autres projets) | Kitploit
Outils/GitHubGitHub/pentestfunctions/cve-2025-8088-multi-document
Mécanismes de PersistanceAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubpentestfunctions/cve-2025-8088-multi-document

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8088-Multi-Document

Exploitez des systèmes utilisant une version plus ancienne de WinRAR sans connaître leur nom d'utilisateur (contrairement à d'autres projets)

Voir le dépôt
364il y a 1 anVérifié par Kitploit

Exploitation de traversée de chemin WinRAR (CVE-2025-8088) - Déploiement de charge utile multi-profondeur

Payload

working

Ce script Python exploite une vulnérabilité de traversée de chemin (CVE-2025-8088) dans WinRAR pour déployer des charges utiles dans le dossier de démarrage Windows en utilisant plusieurs profondeurs de chemin relatif. L'exploit crée une archive RAR malveillante qui, une fois extraite, écrit les charges utiles dans le dossier de démarrage de la victime à différentes profondeurs de répertoire.


Principales fonctionnalités

  • 🎭 Crée plusieurs fichiers leurres avec contenu configurable
  • 📁 Intègre la charge utile via des flux de données alternatifs (ADS)
  • 📈 Génère plusieurs profondeurs de traversée (1–20 par défaut)
  • 🔄 Modifie les en-têtes RAR pour exploiter la vulnérabilité de traversée de chemin
  • 🎯 Cible le dossier de démarrage Windows pour la persistance
  • ⚙️ Localise automatiquement l'installation de WinRAR
  • 🔒 Recalcule les sommes de contrôle CRC pour une archive valide

Concepts fondamentaux

1. Stratégie de traversée multi-profondeur

Le script crée plusieurs fichiers leurres (20 par défaut), chacun configuré pour traverser un nombre différent de répertoires parents :

root@kitploit:~
NUM_DEPTHS = 20  # Number of different traversal depths

Chaque fichier utilise une profondeur de chemin différente :

root@kitploit:~
File1.txt  → ..\Startup\payload.bat
File2.txt  → ..\..\Startup\payload.bat
...
File20.txt → ..\..\..\ (20 fois) \Startup\payload.bat

✅ Garantit que, où que la victime extraie l'archive (Bureau, Documents, Téléchargements ou dossiers imbriqués), au moins une charge utile atteindra le dossier de démarrage.


2. Personnalisation des fichiers leurres

Les fichiers leurres contiennent par défaut du texte générique, mais doivent être personnalisés pour un ingénierie sociale réaliste :

root@kitploit:~
# Create more convincing decoy content
decoy.write_text("Quarterly Financial Report Q3 2025.docx\n", encoding="utf-8")

Pourquoi changer le contenu des leurres ?

  • Rend l'archive légitime en apparence
  • Augmente la probabilité d'extraction par la victime
  • Évite les soupçons avec des noms/contenus réalistes
  • Se fond dans les types de documents attendus

3. Configuration de la charge utile

La charge utile est un simple script batch par défaut, mais peut être remplacée par n'importe quel exécutable :

root@kitploit:~
PAYLOAD = "@echo off\necho Payload executed!\npause\n"

Emplacement de la charge utile :

root@kitploit:~
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat
  • S'exécute à la connexion de l'utilisateur
  • Fonctionne pour tous les utilisateurs du système

4. Fichier de sortie

L'archive RAR malveillante finale est enregistrée sous :

root@kitploit:~
OUT_RAR = "exploit.rar"

Exigence de construction Windows

Cette génération d'exploit nécessite un environnement Windows pour plusieurs raisons :

  • Dépendance aux flux de données alternatifs (ADS)
    Fonctionnalité exclusive à NTFS utilisée pour attacher les charges utiles :

    root@kitploit:~
    ads_path = f"{decoy}:{placeholder}"  # Windows-specific NTFS syntax
    
  • Exigence d'exécutable WinRAR
    Utilise l'interface en ligne de commande Windows de WinRAR :

    root@kitploit:~
    subprocess.run(f'"{rar_exe}" a -ep -os "{base_rar}" ...')
    
  • Compatibilité de structure de chemins
    Cible des chemins propres à Windows :

    root@kitploit:~
    RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu..."
    
  • Exécution de la charge utile
    Génère des fichiers batch Windows :

    root@kitploit:~
    @echo off
    start /B notepad.exe
    

Utilisation

Personnalisez la configuration :

root@kitploit:~
# Configuration
NUM_DEPTHS = 20
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B notepad.exe\n"  # Your actual payload
DECOY_FILE_PREFIX = "Financial_Report_Q3_"     # More convincing names

Exécutez le script :

root@kitploit:~
python CVE-2025-8088.py

Distribuez le fichier de sortie :

  • Le script génère exploit.rar
  • Distribuez par email, clé USB, etc.

infect_premade_rarfiles.py

Cette version du code vous permet simplement d'exécuter quelque chose comme python3 infect_premade_rarfiles.py website_backup.rar

Il extrait tous les fichiers, injecte ceux qu'il peut (comme .txt, .srt, .sql – tous les types de fichiers ne fonctionnent pas) puis crée le fichier RAR prêt à être exécuté.


Mesures de défense

  • Mettez à jour WinRAR vers la dernière version
  • Désactivez l'extraction d'archives provenant de sources non fiables
  • Surveillez les écritures dans les dossiers de démarrage
  • Utilisez un logiciel de sécurité qui détecte les tentatives de traversée de chemin

Avis légal et éthique

⚠️ Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité.
Ne l'utilisez jamais contre des systèmes sans autorisation explicite. Toute utilisation non autorisée est illégale et contraire à l'éthique.

Télécharger l’outil