Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WinRAR-CVE-2025-8088-Path-Traversal-PoC — Preuve de concept pour la vulnérabilité CVE-2025-8088 dans WinRAR (traversée de chemin via ADS) | Kitploit
Outils/GitHubGitHub/pexlexity/winrar-cve-2025-8088-path-traversal-poc
Mécanismes de PersistanceAnalyse des VulnérabilitésExploitationAnalyse de MalwareDéveloppement de Charges UtilesExploitation de Binaires
GitHubpexlexity/winrar-cve-2025-8088-path-traversal-poc

WinRAR-CVE-2025-8088-Path-Traversal-PoC

Preuve de concept pour la vulnérabilité CVE-2025-8088 dans WinRAR (traversée de chemin via ADS)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
214il y a 1 anPas encore vérifié
Partager

PoC pour CVE-2025-8088 : Path Traversal dans WinRAR

Description de la vulnérabilité ☢️

CVE-2025-8088 (CVSS 8.4) est une vulnérabilité de type path traversal dans WinRAR ≤7.12 permettant de placer des fichiers en dehors du répertoire d'extraction via des flux de données alternatifs (ADS) dans une archive RAR. Elle est exploitée pour livrer des malwares dans des dossiers système tels que Startup (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), pour la persistance.

-ame}" with openL'archive contient un fichier leurre avec des ADS, dont les noms incluent les séquences ..\ pour le traversée. Lors de l'extraction, WinRAR place le contenu du flux dans le chemin traversé.

  • ⚙️Techniques: Path traversal + ADS NTFS pour cacher la charge utile.
  • ❗Danger: Lance automatiquement un malware au redémarrage sans avertir l'utilisateur.

🟩Utilisation: Installer WinRAR (rar.exe dans le PATH). Préparer la charge utile (par exemple, un script bat : echo Malware > %TEMP%\infected.txt). Run: python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar Décompresser exploit.rar dans un WinRAR vulnérable - la charge utile se retrouvera dans Startup.

🟥Avertissement À des fins de recherche uniquement. L'auteur n'est pas responsable d'une mauvaise utilisation. Tester dans un environnement isolé.

📄Sources: ESET Research, NVD.

Télécharger l’outil