Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8088-Winrar — Outil avancé d'exploitation de traversée de chemin WinRAR pour CVE-2025-8088 | Kitploit
Outils/GitHubGitHub/undefined-name12/cve-2025-8088-winrar
Génération de PayloadsMécanismes de PersistanceAnalyse des VulnérabilitésExploitationTests d'IntrusionRed Teaming
GitHubundefined-name12/cve-2025-8088-winrar

CVE-2025-8088-Winrar

Outil avancé d'exploitation de traversée de chemin WinRAR pour CVE-2025-8088

Voir le dépôt
24il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8088 Exploitation WinRAR

Outil avancé d'exploitation de traversée de chemin de WinRAR

Un outil GUI sophistiqué pour créer des fichiers RAR malveillants exploitant la vulnérabilité de traversée de chemin de WinRAR (CVE-2025-8088) via la manipulation d'en-têtes ADS et RAR5.

Fonctionnalités

  • Exploitation ADS - Flux de données alternatives NTFS pour masquer la charge utile
  • Manipulation d'en-tête RAR5 - Correction directe d'en-tête pour injection de chemin
  • Interface GUI - Interface utilisateur propre et moderne
  • Ciblage du démarrage - Placement automatique de la charge utile dans le démarrage de Windows
  • Support de leurre personnalisé - Utilisez vos propres fichiers leurres ou les fichiers par défaut

Prérequis

  • Python 3.6+
  • CLI WinRAR
  • kinter personnalisé

Démarrage rapide

root@kitploit:~
# Instalar dependencias
instalación de pip -r requisitos.txt

# Ejecute la herramienta
python gui.py

Utilisation

  1. Sélectionnez la charge utile : choisissez votre fichier exécutable (.exe, .bat, etc.)
  2. Choisissez un leurre : sélectionnez un fichier leurre ou laissez vide par défaut
  3. Nom du fichier - Entrez le nom du fichier RAR de sortie
  4. Construire - Générer le fichier d'exploitation

Comment ça fonctionne

L'outil crée des fichiers RAR avec traversée de chemin en utilisant :

  1. Création ADS : masque la charge utile dans des flux de données alternatives NTFS
  2. Construction RAR : crée un RAR de base avec ADS en utilisant WinRAR CLI
  3. Correction d'en-tête : injecte un chemin transversal dans les en-têtes RAR5
  4. Recalcul du CRC : garantit l'intégrité du fichier
  5. Sortie : fournit un RAR malveillant prêt à être extrait

Exemple de chemin : ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Avis de non-responsabilité

Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. Utilisez-le uniquement dans des environnements contrôlés avec le consentement approprié.

Auteur

Créé par undefined_name


Outil avancé d'équipe rouge pour l'exploitation de CVE-2025-8088

Télécharger l’outil