Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8088 — CVE-2025-8088 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, एक WinRAR पाथ ट्रैवर्सल भेद्यता जो क्राफ्टेड RAR अभिलेखागार के माध्यम से मनमाना कोड निष्पादन सक्षम बनाती है। अधिकृत सुरक्षा परीक्षण के लिए कॉन्फ़िगर करने योग्य डिकॉय, पेलोड और ड्रॉप पथ के साथ एक Python स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/ghostn4444/cve-2025-8088
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubghostn4444/cve-2025-8088

CVE-2025-8088

CVE-2025-8088 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, एक WinRAR पाथ ट्रैवर्सल भेद्यता जो क्राफ्टेड RAR अभिलेखागार के माध्यम से मनमाना कोड निष्पादन सक्षम बनाती है। अधिकृत सुरक्षा परीक्षण के लिए कॉन्फ़िगर करने योग्य डिकॉय, पेलोड और ड्रॉप पथ के साथ एक Python स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8088

WinRAR: WinRAR पथ ट्रैवर्सल जो मनमाना कोड निष्पादन की अनुमति देता है (CVE-2025-8088)

CVE-2025-8088 PoC - गुप्त शोषण - README अंग्रेज़ी (US)

CVE-2025-8088 PoC - छुपा हुआ शोषण - README पुर्तगाली (BR)

-

CVE-2025-8088 PoC – छिपा हुआ शोषण
README स्पेनिश (ES)

CVE-2025-8088 PoC – प्रवेश अधिलेखन - README रूसी (RU)

root@kitploit:~
Exploit_cve_2025_8088.ps1

root@kitploit:~
python poc.py 

PoC

📋 आवश्यक तर्क

ArgumentDescriptionExample
--decoyडिकॉय फ़ाइल का पथ (यदि मौजूद नहीं है तो बनाई जाएगी)resume.txt
--payloadपेलोड फ़ाइल का पथ (यदि मौजूद नहीं है तो बनाई जाएगी)payload.bat
--dropपेलोड निकाले जाने वाले लक्ष्य निर्देशिका का पूर्ण पथC:\Users\Victim\Documents

⚙️ वैकल्पिक तर्क

ArgumentDescriptionDefault ValueNotes
--rarrar.exe का पथस्वतः-खोजा गयासामान्य स्थानों और PATH की जाँच करेगा
--outआउटपुट RAR फ़ाइल नामpoc-cve-2025-8088.rarअंतिम दुर्भावनापूर्ण संग्रह
--workdirअस्थायी फ़ाइलों के लिए कार्यशील निर्देशिकावर्तमान निर्देशिका (.)
--placeholder_lenADS प्लेसहोल्डर की लंबाईmax(len(target_path), 128)लंबा = अधिक विश्वसनीय ट्रैवर्सल
--max_upपैरेंट निर्देशिका ट्रैवर्सल की संख्या (..\)16न्यूनतम 8 अनुशंसित
--base_outमध्यवर्ती आधार RAR फ़ाइल नाम<out>.base.rarअस्थायी फ़ाइल, बाद में हटा दी जाती है

🎯 उदाहरण उपयोग

root@kitploit:~
# Basic usage (auto-discover rar.exe)
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\Victim\Documents"

# Full custom configuration
python poc.py \
  --decoy document.pdf \
  --payload script.bat \
  --drop "C:\Users\Victim\AppData\Roaming" \
  --rar "C:\Program Files\WinRAR\rar.exe" \
  --out malicious.rar \
  --workdir ./build \
  --placeholder_len 150 \
  --max_up 20

आधिकारिक लिंक GitHub क्रेडिट: sxyrxyy

टूल डाउनलोड करें