Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/skander1337/winrar-exploit
ExploitationExploitation d'Applications WebAnalyse de MalwareApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitHubskander1337/winrar-exploit

winrar-exploit

Implémentation en C++ de l'exploit CVE-2025-8088 pour WinRAR utilisant des flux de données alternatifs (Alternate Data Streams) afin de déposer des charges utiles dans le dossier de démarrage de Windows pour assurer la persistance.

Voir le dépôt
1il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

Ceci est mon implémentation de l'exploit CVE-2025-8088 pour Winrar. Il utilise les flux de données alternatifs (ADS) et le patch de chemins au sein de l'archive. Lorsqu'une victime extrait l'archive infectée, la charge utile ADS patchée (par exemple, un exécutable, un script PowerShell ou un png amusant) est redirigée vers le chemin cible (généralement le dossier de démarrage). Au prochain démarrage du système, la charge utile est automatiquement exécutée car elle se trouve dans le dossier de démarrage.

Inconvénients

  • Vous devez connaître le nom d'utilisateur Windows de la victime pour atteindre son dossier de démarrage. C'est généralement facile à obtenir, donc ce n'est pas un gros problème.
  • Winrar a corrigé cela dans la dernière version, donc cela ne sera efficace que pour les 5 à 6 prochains mois. (la plupart des gens n'ont pas mis à jour depuis des années)

Dépôt

  • Nécessite zlib
  • Prend en charge C++ 20 et versions ultérieures

Utilisation

Exécutez votre exécutable compilé et suivez les invites :

  1. Saisissez le nom d'utilisateur Windows de la cible. La charge utile ne sera déposée dans le dossier de démarrage que si le nom d'utilisateur correspond exactement.

  • Saisissez le chemin du dossier contenant les fichiers que vous souhaitez que le rar inclue visiblement. Ce sont les fichiers « réels » affichés dans l'archive.

  • Saisissez le chemin du fichier de la charge utile. Il peut s'agir de n'importe quel type de fichier, je préfère personnellement les png pour troller, mais vous pouvez utiliser des exécutables malveillants, tout ce que vous voulez. Il sera copié dans le dossier de démarrage et exécuté au prochain démarrage du système.

  • Démonstration

    https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03

    Ce dépôt est destiné uniquement à des fins éducatives.

    Télécharger l’outil