Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8088 — सुरक्षित आर्काइव हैंडलिंग, पाथ ट्रैवर्सल जागरूकता और सुरक्षित निष्कर्षण के लिए पायथन टूल। CVE-2025-8088 से प्रेरित। | Kitploit
उपकरण/GitHubGitHub/jordan922/cve-2025-8088
रक्षात्मक उपकरणस्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubjordan922/cve-2025-8088

CVE-2025-8088

सुरक्षित आर्काइव हैंडलिंग, पाथ ट्रैवर्सल जागरूकता और सुरक्षित निष्कर्षण के लिए पायथन टूल। CVE-2025-8088 से प्रेरित।

रिपॉजिटरी देखें
10421 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8088

सुरक्षित आर्काइव हैंडलिंग, पाथ ट्रैवर्सल जागरूकता और सुरक्षित निष्कर्षण के लिए Python टूल। CVE-2025-8088 से प्रेरित।

Safe Archive Handling PoC

CVE-2025-8088 जैसी पाथ ट्रैवर्सल समस्याओं से प्रेरित शैक्षिक ब्लू-टीम टूल। यह स्क्रिप्ट बिना कोई दुर्भावनापूर्ण पेलोड बनाए या तैनात किए, खतरनाक आर्काइव प्रविष्टियों का पता लगाने और उन्हें सुरक्षित रूप से संभालने में मदद करती है।

विशेषताएँ

root@kitploit:~
•	हानिरहित ZIP ट्रैवर्सल सिमुलेशन — ट्रैवर्सल पथ के अंतर्गत एक हानिरहित फ़ाइल संग्रहीत करने वाली ZIP फ़ाइलें बनाएँ (प्रशिक्षण/परीक्षण के लिए)।

•	आर्काइव ऑडिटिंग — निष्कर्षण से पहले ZIP और RAR फ़ाइलों में संदिग्ध पथों को स्कैन करें।

•	सुरक्षित निष्कर्षण — केवल विश्वसनीय प्रविष्टियाँ निकालें, संभावित ट्रैवर्सल या निरपेक्ष-पथ शोषण को अवरुद्ध करें।

यह क्यों महत्वपूर्ण है

आर्काइव फ़ाइलों में पाथ ट्रैवर्सल हमलावरों को इच्छित निष्कर्षण फ़ोल्डर के बाहर फ़ाइलें डालने की अनुमति दे सकता है, कभी-कभी स्टार्टअप फ़ोल्डर या सिस्टम निर्देशिकाओं जैसे संवेदनशील स्थानों में। यह प्रोजेक्ट अवधारणा को सुरक्षित रूप से प्रदर्शित करता है और अविश्वसनीय आर्काइव्स को संभालने के लिए रक्षात्मक उपकरण प्रदान करता है।

स्थापना

Python 3.7+ आवश्यक है

||| pip install rarfile

RAR ऑडिटिंग के लिए, आपको अपने OS पर एक UnRAR बैकएंड भी स्थापित करना होगा।

उपयोग

  1. ट्रैवर्सल पथ के साथ एक हानिरहित ZIP बनाएँ

    python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"

    ⚠️ उत्पन्न ZIP को केवल सुरक्षित परीक्षण वातावरण में खोलें।

python safe_traversal_poc.py audit suspicious.rar

  1. किसी आर्काइव का ऑडिट करें

    python safe_extract.py audit suspicious.rar

  2. सुरक्षित निष्कर्षण

python safe_traversal_poc.py extract-safe suspicious.zip safe_output

python safe_traversal_poc.py extract-safe suspicious.zip safe_output

[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] dangerous path in ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe

सुरक्षा नोट्स

root@kitploit:~
•	यह प्रोजेक्ट दुर्भावनापूर्ण फ़ाइलें या शस्त्रीकृत RAR शोषण नहीं बनाता है।

•	ट्रैवर्सल PoC केवल आपके द्वारा प्रदान की गई हानिरहित फ़ाइलों का उपयोग करता है (जैसे, calc.exe)।

•	हमेशा एक पृथक प्रयोगशाला वातावरण में परीक्षण करें।
टूल डाउनलोड करें