Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8088 — Preuve de concept démontrant la livraison de payloads via Alternate Data Stream (ADS) à l'aide d'archives WinRAR conçues sur mesure, destinée à la recherche pédagogique et aux tests en laboratoire contrôlés. | Kitploit
Outils/GitHubGitHub/walidpyh/cve-2025-8088
Génération de PayloadsExploitationApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubwalidpyh/cve-2025-8088

CVE-2025-8088

Preuve de concept démontrant la livraison de payloads via Alternate Data Stream (ADS) à l'aide d'archives WinRAR conçues sur mesure, destinée à la recherche pédagogique et aux tests en laboratoire contrôlés.

Voir le dépôt
52il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8088 PoC (Usage éducatif uniquement)

Les détails de cette CVE sont disponibles sur : https://nvd.nist.gov/vuln/detail/CVE-2025-8088

⚠️ Avertissement : Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-8088.
Il est destiné à des fins éducatives, de recherche et uniquement en environnement de laboratoire.
Ne pas utiliser ce code sur des systèmes que vous ne possédez pas ou sans autorisation explicite.


Aperçu

Ce projet montre comment une charge utile de flux de données alternées (ADS) peut être intégrée dans une archive WinRAR.
Il est conçu pour enseigner comment certaines applications Windows gèrent les flux de fichiers et le traitement des archives, spécifiquement pour la recherche et les tests en laboratoire.

Points clés :

  • Fonctionne avec le format RAR5.
  • Prend en charge plusieurs fichiers leurres avec une seule charge utile.
  • Recalcule tous les CRC des en-têtes RAR pour garantir la validité de l'archive.
  • La charge utile est livrée via un ADS attaché au premier fichier leurre.

Avertissement

Cette PoC n'est pas destinée à un usage malveillant. Une utilisation abusive peut être illégale et contraire à l'éthique.
Exécutez toujours dans un environnement de laboratoire contrôlé ou une machine virtuelle.


Prérequis

  • Environnement Windows.
  • WinRAR installé.
  • Python 3.10+

Installation

Clonez ce dépôt :

root@kitploit:~
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088

Utilisation

root@kitploit:~
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]

Exemples :

  1. En utilisant le leurre par défaut :

python main.py Updaters.exe Archive.rar

  1. En utilisant des fichiers leurres personnalisés :

python main.py Updaters.exe Archive.rar --decoy README.md doc.txt

Explication :

  • <payload_file> : Le fichier que vous souhaitez livrer via ADS.
  • <output_rar> : Le nom de l'archive RAR générée.
  • --decoy : Liste facultative de fichiers leurres ; seul le premier fichier porte la charge utile via ADS.

Comment ça fonctionne

  1. Crée un ou plusieurs fichiers leurres.
  2. Attache la charge utile au premier leurre en utilisant les flux de données alternées (ADS).
  3. Construit une archive RAR de base incluant tous les leurres.
  4. Corrige les en-têtes RAR pour remplacer un espace réservé par le chemin de traversée cible.
  5. Recalcule les CRC pour que l'archive reste valide.
Télécharger l’outil