Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/aldisakti2/cve-2025-8088-builder-winrar-tool
पेलोड जनरेशनस्थायित्व तंत्रभेद्यता विश्लेषणशोषणलर्निंग और शिक्षा
GitHubaldisakti2/cve-2025-8088-builder-winrar-tool

CVE-2025-8088-BUILDER-Winrar-Tool

# CVE-2025-8088-बिल्डर

रिपॉजिटरी देखें
2891311 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8088 WinRAR पथ ट्रैवर्सल टूल

⚠ यह उपकरण केवल शैक्षिक उपयोग के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग सख्त वर्जित है।

एक Python स्क्रिप्ट जो CVE-2025-8088, WinRAR में एक पथ ट्रैवर्सल कमजोरी का शोषण करती है, एक दुर्भावनापूर्ण संग्रह उत्पन्न करके जो निष्पादन योग्य पेलोड को विंडोज स्टार्टअप फ़ोल्डर में रखती है, कई सापेक्ष निर्देशिका स्तरों का उपयोग करके निकासी स्थान की परवाह किए बिना विश्वसनीय निष्पादन सुनिश्चित करने के लिए

आवश्यकताएँ

  • Windows OS
  • Python 3.4+
  • Pip
  • WinRar

विशेषताएँ

  • पूरी तरह से अनुकूलन योग्य डिकॉय फ़ाइलें
  • स्थिरता के लिए पेलोड को विंडोज स्टार्टअप में तैनात करता है
  • ADS का उपयोग करके पेलोड छुपाता है
  • पथ इंजेक्शन के लिए RAR हेडर संरचना को पैच करता है
  • CRC मानों को पुनर्जीवित करके संग्रह अखंडता सुनिश्चित करता है

यह कैसे काम करता है?

  1. डिकॉय फ़ाइलें बनाता है
  2. ADS का उपयोग करके पथ ट्रैवर्सल के कई स्तरों का उपयोग करके पेलोड स्ट्रीम एम्बेड करता है
  3. ADS के साथ संग्रह संरचना को संशोधित करता है
  4. CRC पुनर्गणना
  5. आउटपुट को स्टार्टअप में पहुंचाता है

कॉन्फ़िगरेशन⚙

config.py फ़ाइल को कॉन्फ़िगर करें

# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"

अपनी खुद की डिकॉय फ़ाइल का उपयोग करने के लिए, नाम के बजाय इसका पूरा पथ टाइप करें।

चलाएं💨

स्क्रिप्ट चलाएं:

python CVE-2025-8088.py

आउटपुट output फ़ोल्डर में दिखाई देगा।

अस्वीकरण

यह उपकरण केवल शैक्षिक उपयोग के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग सख्त वर्जित है।

इंस्टॉलर पैकेज

लेखक: Desert Scripts
विवरण:
एक स्थानीय, ऑफलाइन लॉन्चर जो MyAppInstaller.exe चलाता है।
कोई नेटवर्क गतिविधि नहीं। सुरक्षित और पारदर्शी।

टूल डाउनलोड करें