Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
winrar-exploit — CVE-2025-8088 WinRAR शोषण का C++ कार्यान्वयन, जो पेलोड को विंडोज स्टार्टअप फ़ोल्डर में ड्रॉप करने के लिए ऑल्टरनेट डेटा स्ट्रीम्स का उपयोग करता है, ताकि स्थायित्व (persistence) प्राप्त किया जा सके। | Kitploit
उपकरण/GitHubGitHub/skander1337/winrar-exploit
शोषणवेब एप्लिकेशन शोषणमालवेयर विश्लेषणलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubskander1337/winrar-exploit

winrar-exploit

CVE-2025-8088 WinRAR शोषण का C++ कार्यान्वयन, जो पेलोड को विंडोज स्टार्टअप फ़ोल्डर में ड्रॉप करने के लिए ऑल्टरनेट डेटा स्ट्रीम्स का उपयोग करता है, ताकि स्थायित्व (persistence) प्राप्त किया जा सके।

रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

यह CVE-2025-8088 Winrar एक्सप्लॉइट का मेरा कार्यान्वयन है। यह आर्काइव के भीतर ऑल्टरनेट डेटा स्ट्रीम (ADS) और पाथ पैचिंग का उपयोग करता है। जब पीड़ित संक्रमित आर्काइव को निकालता है, तो पैच किया गया ADS पेलोड (जैसे, एक्ज़ीक्यूटेबल, पॉवरशेल स्क्रिप्ट, या कोई मज़ेदार png) लक्ष्य पथ (आमतौर पर स्टार्टअप फ़ोल्डर) में पुनर्निर्देशित हो जाता है। अगले सिस्टम स्टार्ट पर, पेलोड स्वचालित रूप से निष्पादित हो जाता है क्योंकि यह स्टार्टअप में होता है।

कमियाँ

  • आपको पीड़ित का Windows उपयोगकर्ता नाम जानना होगा, ताकि आप उनके स्टार्टअप फ़ोल्डर तक पहुँच सकें। यह आमतौर पर प्राप्त करना आसान होता है, इसलिए यह कोई बड़ी समस्या नहीं है।
  • Winrar ने नवीनतम संस्करण में इसे पैच कर दिया है, इसलिए यह केवल अगले 5-6 महीनों के लिए प्रभावी रहेगा। (अधिकांश लोगों ने वर्षों से अपडेट नहीं किया है)

रिपॉज़िटरी

  • zlib की आवश्यकता है
  • C++ 20 और उससे ऊपर का समर्थन करता है

उपयोग

अपना संकलित एक्ज़ीक्यूटेबल चलाएँ और निर्देशों का पालन करें:

  1. लक्ष्य का Windows उपयोगकर्ता नाम दर्ज करें। पेलोड केवल तभी स्टार्टअप में ड्रॉप होगा जब उपयोगकर्ता नाम बिल्कुल मेल खाता हो।

  2. उन फ़ाइलों वाले का पथ दर्ज करें जिन्हें आप rar में दृश्य रूप से शामिल करना चाहते हैं। ये आर्काइव में दिखाई गई "वास्तविक" फ़ाइलें हैं।

फ़ोल्डर
  • पेलोड फ़ाइल का पथ दर्ज करें। यह किसी भी फ़ाइल प्रकार का हो सकता है, मुझे खुद ट्रोल करने के लिए png करना पसंद है, लेकिन आप मैलवेयर एक्ज़ीक्यूटेबल, जो चाहें वो कर सकते हैं। इसे स्टार्टअप में कॉपी किया जाएगा और अगले सिस्टम स्टार्ट पर निष्पादित किया जाएगा।

  • प्रदर्शन

    https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03

    यह रिपॉज़िटरी केवल शैक्षिक उद्देश्यों के लिए है।

    टूल डाउनलोड करें