Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WinRAR-CVE-2025-8088-Path-Traversal-PoC — WinRAR में CVE-2025-8088 भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट (ADS के माध्यम से पथ ट्रैवर्सल) | Kitploit
उपकरण/GitHubGitHub/pexlexity/winrar-cve-2025-8088-path-traversal-poc
स्थायित्व तंत्रभेद्यता विश्लेषणशोषणमालवेयर विश्लेषणपेलोड डेवलपमेंटबाइनरी शोषण
GitHubpexlexity/winrar-cve-2025-8088-path-traversal-poc

WinRAR-CVE-2025-8088-Path-Traversal-PoC

WinRAR में CVE-2025-8088 भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट (ADS के माध्यम से पथ ट्रैवर्सल)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-8088 के लिए PoC: WinRAR में पथ ट्रैवर्सल

भेद्यता विवरण ☢️

CVE-2025-8088 (CVSS 8.4) WinRAR ≤7.12 में एक पथ ट्रैवर्सल भेद्यता है जो RAR आर्काइव में वैकल्पिक डेटा स्ट्रीम (ADS) के माध्यम से फाइलों को अनपैकिंग निर्देशिका के बाहर रखने की अनुमति देती है। इसका उपयोग स्टार्टअप (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup) जैसे सिस्टम फोल्डरों में मैलवेयर पहुंचाने के लिए किया जाता है, ताकि स्थिरता बनी रहे।

-ame}" with openThe आर्काइव में ADS के साथ एक डिकॉय फ़ाइल है, जिसके नामों में ट्रैवर्सल के लिए ..\ अनुक्रम शामिल हैं। निकालने पर, WinRAR स्ट्रीम सामग्री को ट्रैवर्स किए गए पथ में रखता है।

  • ⚙️तकनीकें: पथ ट्रैवर्सल + पेलोड छिपाने के लिए NTFS ADS।
  • ❗खतरा: उपयोगकर्ता को सूचित किए बिना रीबूट पर स्वचालित रूप से मैलवेयर लॉन्च करता है।

🟩उपयोग: WinRAR स्थापित करें (PATH में rar.exe)। पेलोड तैयार करें (उदाहरण के लिए, एक bat स्क्रिप्ट: echo Malware > %TEMP%\infected.txt)। चलाएँ: python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar भेद्य WinRAR में exploit.rar को अनपैक करें - पेलोड स्टार्टअप में समाप्त होगा।

🟥अस्वीकरण केवल शोध के लिए। लेखक दुरुपयोग के लिए जिम्मेदार नहीं है। एक पृथक वातावरण में परीक्षण करें।

📄स्रोत: ESET Research, NVD.

टूल डाउनलोड करें