Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8088 — प्रूफ-ऑफ-कॉन्सेप्ट जो वैकल्पिक डेटा स्ट्रीम (ADS) पेलोड वितरण को निर्मित WinRAR आर्काइव के माध्यम से प्रदर्शित करता है, शैक्षिक अनुसंधान और नियंत्रित प्रयोगशाला परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/walidpyh/cve-2025-8088
पेलोड जनरेशनशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubwalidpyh/cve-2025-8088

CVE-2025-8088

प्रूफ-ऑफ-कॉन्सेप्ट जो वैकल्पिक डेटा स्ट्रीम (ADS) पेलोड वितरण को निर्मित WinRAR आर्काइव के माध्यम से प्रदर्शित करता है, शैक्षिक अनुसंधान और नियंत्रित प्रयोगशाला परीक्षण के लिए।

रिपॉजिटरी देखें
5211 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8088 PoC (केवल शैक्षिक उपयोग के लिए)

इस CVE के बारे में विवरण यहाँ पाया जा सकता है: https://nvd.nist.gov/vuln/detail/CVE-2025-8088

⚠️ चेतावनी: इस रिपॉजिटरी में CVE-2025-8088 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है।
यह केवल शैक्षिक उद्देश्यों, शोध और प्रयोगशाला वातावरण के लिए है।
उन प्रणालियों पर इस कोड का उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।


अवलोकन

यह प्रोजेक्ट दर्शाता है कि कैसे एक वैकल्पिक डेटा स्ट्रीम (ADS) पेलोड को WinRAR आर्काइव में एम्बेड किया जा सकता है।
यह सिखाने के लिए डिज़ाइन किया गया है कि कैसे कुछ Windows अनुप्रयोग फ़ाइल स्ट्रीम और आर्काइव प्रसंस्करण को संभालते हैं, विशेष रूप से शोध और प्रयोगशाला परीक्षण के लिए।

मुख्य बिंदु:

  • RAR5 प्रारूप के साथ काम करता है।
  • एक पेलोड के साथ कई डिकॉय फ़ाइलों का समर्थन करता है।
  • आर्काइव को मान्य सुनिश्चित करने के लिए सभी RAR हेडर CRC की पुनर्गणना करता है।
  • पेलोड पहली डिकॉय फ़ाइल से जुड़े ADS के माध्यम से वितरित किया जाता है।

अस्वीकरण

यह PoC दुर्भावनापूर्ण उपयोग के लिए नहीं है। दुरुपयोग अवैध और अनैतिक हो सकता है।
हमेशा नियंत्रित प्रयोगशाला वातावरण या वर्चुअल मशीन में चलाएँ।


पूर्वापेक्षाएँ

  • Windows वातावरण।
  • WinRAR स्थापित हो।
  • Python 3.10+

स्थापना

इस रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088

उपयोग

root@kitploit:~
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]

उदाहरण:

  1. डिफ़ॉल्ट डिकॉय का उपयोग करना:

python main.py Updaters.exe Archive.rar

  1. कस्टम डिकॉय फ़ाइलों का उपयोग करना:

python main.py Updaters.exe Archive.rar --decoy README.md doc.txt

व्याख्या:

  • <payload_file>: वह फ़ाइल जिसे आप ADS के माध्यम से वितरित करना चाहते हैं।
  • <output_rar>: उत्पन्न RAR आर्काइव का नाम।
  • --decoy: डिकॉय फ़ाइलों की वैकल्पिक सूची; केवल पहली फ़ाइल ADS के माध्यम से पेलोड ले जाती है।

यह कैसे काम करता है

  1. एक या अधिक डिकॉय फ़ाइलें बनाता है।
  2. वैकल्पिक डेटा स्ट्रीम (ADS) का उपयोग करके पहले डिकॉय में पेलोड संलग्न करता है।
  3. सभी डिकॉय सहित एक आधार RAR आर्काइव बनाता है।
  4. प्लेसहोल्डर को लक्ष्य ट्रैवर्सल पथ से बदलने के लिए RAR हेडर को पैच करता है।
  5. CRC की पुनर्गणना करता है ताकि आर्काइव मान्य बना रहे।
टूल डाउनलोड करें