Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8088-WinRAR-PathTraversal-PoC — WinRAR पथ ट्रैवर्सल भेद्यता (CVE-2025-8088) के लिए अवधारणा-प्रमाण शोषण जो शैक्षिक अनुसंधान के लिए दुर्भावनापूर्ण RAR आर्काइव बनाने हेतु वैकल्पिक डेटा स्ट्रीम का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHub0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc

CVE-2025-8088-WinRAR-PathTraversal-PoC

WinRAR पथ ट्रैवर्सल भेद्यता (CVE-2025-8088) के लिए अवधारणा-प्रमाण शोषण जो शैक्षिक अनुसंधान के लिए दुर्भावनापूर्ण RAR आर्काइव बनाने हेतु वैकल्पिक डेटा स्ट्रीम का उपयोग करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-8088 WinRAR पथ ट्रैवर्सल शोषण (PoC)

PoC डेमो

WinRAR पथ ट्रैवर्सल कमजोरी (CVE-2025-8088) को प्रदर्शित करने वाला एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो संस्करण ≤ 7.12 को प्रभावित करता है।


भेद्यता विवरण

CVE आईडी: CVE-2025-8088
CVSS स्कोर: 8.4 (उच्च)
प्रभावित संस्करण: WinRAR ≤ 7.12
पैच संस्करण: WinRAR 7.13 में ठीक किया गया
भेद्यता प्रकार: वैकल्पिक डेटा स्ट्रीम (ADS) के माध्यम से पथ ट्रैवर्सल

CVE-2025-8088 का अवलोकन

CVE-2025-8088 WinRAR में एक पथ ट्रैवर्सल कमजोरी है, जो 7.12 तक के विंडोज संस्करणों के साथ-साथ UnRAR.dll और इसके पोर्टेबल स्रोत कोड जैसे संबंधित उपकरणों को प्रभावित करती है। यह दोष हमलावरों को विशेष रूप से तैयार किए गए RAR फाइलों में ADSes (वैकल्पिक डेटा स्ट्रीम) में दुर्भावनापूर्ण पेलोड एम्बेड करने की अनुमति देता है, जिससे संवेदनशील सिस्टम स्थानों (उदाहरण के लिए, विंडोज स्टार्टअप फ़ोल्डर) पर निष्कर्षण संभव हो जाता है। इससे सिस्टम रीबूट होने पर DLLs या शॉर्टकट (.lnk) फाइलों जैसी दुर्भावनापूर्ण फाइलों का स्वचालित निष्पादन हो सकता है।


शोषण कैसे काम करता है

शोषण RAR संग्रह के भीतर ADS पथों में पथ ट्रैवर्सल अनुक्रम (..) का लाभ उठाता है। यह स्क्रिप्ट CVE-2025-8088 कमजोरी को प्रदर्शित करने के लिए एक दुर्भावनापूर्ण RAR संग्रह बनाती है। इसके लिए Python और rar.exe (WinRAR के कमांड-लाइन टूल) तक पहुंच आवश्यक है।

  • सुनिश्चित करें कि rar.exe आपके सिस्टम PATH में है या --rar तर्क का उपयोग करके इसका पथ निर्दिष्ट करें।

आवश्यकताएँ

  • Python 3.6+
  • WinRAR स्थापित (rar.exe के लिए)
  • Windows NTFS फाइलसिस्टम (ADS समर्थन के लिए)

कमांड-लाइन तर्क


उदाहरण उपयोग

एक डिकॉय फ़ाइल, एक पेलोड और एक लक्ष्य ड्रॉप फ़ोल्डर के साथ एक दुर्भावनापूर्ण RAR संग्रह बनाएं, rar.exe का पथ निर्दिष्ट करते हुए:

root@kitploit:~
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"

अस्वीकरण: यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग सिस्टम या नेटवर्क को नुकसान पहुंचाने के लिए न करें। इस स्क्रिप्ट के दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।

टूल डाउनलोड करें
तर्कविवरणआवश्यक?डिफ़ॉल्ट
--decoyडिकॉय फ़ाइल का पथ (मौजूदा या बनाई जाएगी)हाँ-
--payloadहानिरहित पेलोड फ़ाइल का पथ (मौजूदा या बनाई जाएगी)हाँ-
--dropअहानिकर फ़ोल्डर का पूर्ण पथ (उदाहरण: C:\Users\you\Documents)हाँ-
--rarrar.exe का पथ (छोड़े जाने पर स्वतः खोजा जाता है)नहींस्वतः खोजा गया
--outआउटपुट RAR फ़ाइलनामनहींwinrar_exploit.rar
--workdirकार्यशील निर्देशिकानहींवर्तमान निर्देशिका (.)
--placeholder_lenADS प्लेसहोल्डर की लंबाई (स्वतः: ≥ अधिकतम(len(injected), 128))नहींस्वतः गणना की गई
--max_upउपसर्ग करने के लिए .. खंडों की संख्यानहीं16
--keep_tempअस्थायी आधार RAR फ़ाइल को रखेंनहीं-