Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WinRAR-CVE-2025-8088-Exploitation-Toolkit | Kitploit
Outils/GitHubGitHub/xi0onamdev/winrar-cve-2025-8088-exploitation-toolkit
Escalade de PrivilègesGénération de PayloadsMécanismes de PersistanceAnalyse des VulnérabilitésExploitationMouvement LatéralTests d'IntrusionApprentissage et ÉducationRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Exploitation de Binaires
GitHubxi0onamdev/winrar-cve-2025-8088-exploitation-toolkit

WinRAR-CVE-2025-8088-Exploitation-Toolkit

Voir le dépôt
1il y a 8 moisPas encore vérifié
Partager

☠️ CVE-2025-8088 WinRAR Exploit Tool ☠️

[ ACCÈS SYSTÈME : ACCORDÉ ] [ CIBLE : VULNÉRABILITÉ WINRAR ]

Un outil GUI sophistiqué, de qualité militaire, conçu pour créer des archives RAR malveillantes qui exploitent la vulnérabilité de traversée de chemin de WinRAR (CVE-2025-8088). Cet outil exploite les flux de données alternatifs NTFS (ADS) avancés et la manipulation d'en-têtes RAR5 pour contourner les contrôles de sécurité.


⚡ Capacités du système

  • [+] Technologie furtive ADS : Utilise les flux de données alternatifs NTFS pour dissimuler les payloads.
  • [+] Injection d'en-têtes : Manipulation directe des en-têtes RAR5 pour une traversée de chemin précise.
  • [+] Auto-persistance : Cible automatiquement le dossier de démarrage Windows pour la persistance.
  • [+] Opérations leurres : Prend en charge des fichiers leurres personnalisés pour rester discret.

🛠️ Configuration requise

  • Python 3.8+
  • WinRAR CLI (doit être dans le PATH système ou à l'emplacement par défaut)
  • PyQt6

🚀 Initialisation

root@kitploit:~
# 1. Install required modules
pip install PyQt6

# 2. Launch the exploit console
python gui.py

💀 Manuel d'utilisation

  1. PAYLOAD : Sélectionnez votre payload exécutable (.exe, .bat).
  2. DECOY : (Optionnel) Choisissez un fichier leurre pour distraire la cible.
  3. TARGET : Définissez le nom d'utilisateur de secours (par défaut : Administrator).
  4. OUTPUT : Définissez le nom de l'archive malveillante.
  5. EXECUTE : Cliquez sur INITIATE EXPLOIT BUILD pour générer l'artefact.

⚙️ Informations techniques

L'outil fonctionne en cinq phases :

  1. Injection de flux : Cache le payload dans ADS.
  2. Construction de l'archive : Construit le RAR de base.
  3. Correctif d'en-têtes : Modifie les en-têtes pour la traversée (..\..\).
  4. Vérification d'intégrité : Recalcule CRC32.
  5. Déploiement : Finalise le RAR armé.

Chemin cible : ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\


⚠️ Avertissement

AVERTISSEMENT : PERSONNEL AUTORISÉ UNIQUEMENT

Cet outil est destiné à des FINS ÉDUCATIVES et à des TESTS DE SÉCURITÉ AUTORISÉS uniquement. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce programme.


👨‍💻 Développeur

Développé par @XiaoNamdev

Le savoir, c'est le pouvoir. Utilisez-le avec sagesse.

Télécharger l’outil