Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/skander1337/winrar-exploit
शोषणवेब एप्लिकेशन शोषणमालवेयर विश्लेषणलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubskander1337/winrar-exploit

winrar-exploit

CVE-2025-8088 WinRAR शोषण का C++ कार्यान्वयन, जो पेलोड को विंडोज स्टार्टअप फ़ोल्डर में ड्रॉप करने के लिए ऑल्टरनेट डेटा स्ट्रीम्स का उपयोग करता है, ताकि स्थायित्व (persistence) प्राप्त किया जा सके।

रिपॉजिटरी देखें
1171 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

यह CVE-2025-8088 Winrar एक्सप्लॉइट का मेरा कार्यान्वयन है। यह आर्काइव के भीतर ऑल्टरनेट डेटा स्ट्रीम (ADS) और पाथ पैचिंग का उपयोग करता है। जब पीड़ित संक्रमित आर्काइव को निकालता है, तो पैच किया गया ADS पेलोड (जैसे, एक्ज़ीक्यूटेबल, पॉवरशेल स्क्रिप्ट, या कोई मज़ेदार png) लक्ष्य पथ (आमतौर पर स्टार्टअप फ़ोल्डर) में पुनर्निर्देशित हो जाता है। अगले सिस्टम स्टार्ट पर, पेलोड स्वचालित रूप से निष्पादित हो जाता है क्योंकि यह स्टार्टअप में होता है।

कमियाँ

  • आपको पीड़ित का Windows उपयोगकर्ता नाम जानना होगा, ताकि आप उनके स्टार्टअप फ़ोल्डर तक पहुँच सकें। यह आमतौर पर प्राप्त करना आसान होता है, इसलिए यह कोई बड़ी समस्या नहीं है।
  • Winrar ने नवीनतम संस्करण में इसे पैच कर दिया है, इसलिए यह केवल अगले 5-6 महीनों के लिए प्रभावी रहेगा। (अधिकांश लोगों ने वर्षों से अपडेट नहीं किया है)

रिपॉज़िटरी

  • zlib की आवश्यकता है
  • C++ 20 और उससे ऊपर का समर्थन करता है

उपयोग

अपना संकलित एक्ज़ीक्यूटेबल चलाएँ और निर्देशों का पालन करें:

  1. लक्ष्य का Windows उपयोगकर्ता नाम दर्ज करें। पेलोड केवल तभी स्टार्टअप में ड्रॉप होगा जब उपयोगकर्ता नाम बिल्कुल मेल खाता हो।

  2. उन फ़ाइलों वाले फ़ोल्डर का पथ दर्ज करें जिन्हें आप rar में दृश्य रूप से शामिल करना चाहते हैं। ये आर्काइव में दिखाई गई "वास्तविक" फ़ाइलें हैं।

  3. पेलोड फ़ाइल का पथ दर्ज करें। यह किसी भी फ़ाइल प्रकार का हो सकता है, मुझे खुद ट्रोल करने के लिए png करना पसंद है, लेकिन आप मैलवेयर एक्ज़ीक्यूटेबल, जो चाहें वो कर सकते हैं। इसे स्टार्टअप में कॉपी किया जाएगा और अगले सिस्टम स्टार्ट पर निष्पादित किया जाएगा।

प्रदर्शन

https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03

यह रिपॉज़िटरी केवल शैक्षिक उद्देश्यों के लिए है।

टूल डाउनलोड करें