Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8088-WinRAR-PathTraversal-PoC — Proof-of-concept di exploit per la vulnerabilità di path traversal in WinRAR (CVE-2025-8088) che utilizza Alternate Data Streams per creare archivi RAR dannosi a fini di ricerca educativa. | Kitploit
Strumenti/GitHubGitHub/0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneBinary Exploitation
GitHub0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc

CVE-2025-8088-WinRAR-PathTraversal-PoC

Proof-of-concept di exploit per la vulnerabilità di path traversal in WinRAR (CVE-2025-8088) che utilizza Alternate Data Streams per creare archivi RAR dannosi a fini di ricerca educativa.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

CVE-2025-8088 Exploit di Path Traversal in WinRAR (PoC)

PoC Demo

Una Proof-of-Concept che dimostra la vulnerabilità di path traversal in WinRAR (CVE-2025-8088) che interessa le versioni ≤ 7.12.


Dettagli della vulnerabilità

CVE ID: CVE-2025-8088
CVSS Score: 8.4 (High)
Versioni interessate: WinRAR ≤ 7.12
Versione della patch: Corretto in WinRAR 7.13
Tipo di vulnerabilità: Path Traversal tramite Alternate Data Stream (ADS)

Panoramica di CVE-2025-8088

CVE-2025-8088 è una vulnerabilità di path traversal in WinRAR, che interessa le versioni Windows fino alla 7.12, oltre a strumenti correlati come UnRAR.dll e il suo codice sorgente portabile.
La falla consente agli attaccanti di incorporare payload malevoli in ADS all'interno di archivi RAR appositamente predisposti, permettendo l'estrazione in posizioni sensibili del sistema (ad esempio la cartella di avvio di Windows).
Ciò può portare all'esecuzione automatica di file dannosi, come DLL o file di collegamento (.lnk), al riavvio del sistema.


Come funziona l'exploit

L'exploit sfrutta sequenze di path traversal (..) nei percorsi ADS all'interno di un archivio RAR.
Questo script crea un archivio RAR malevolo per dimostrare la vulnerabilità CVE-2025-8088.
Richiede Python e l'accesso a rar.exe (strumento a riga di comando di WinRAR).

  • Assicurati che rar.exe sia nel PATH di sistema o specifica il suo percorso usando l'argomento --rar.

Requisiti

  • Python 3.6+
  • WinRAR installato (per rar.exe)
  • Filesystem Windows NTFS (per il supporto ADS)

Argomenti da riga di comando


Esempio di utilizzo

Crea un archivio RAR malevolo con un file esca, un payload e una cartella di destinazione, specificando il percorso di rar.exe:

root@kitploit:~
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"

Disclaimer: Questo strumento è solo per scopi educativi e di ricerca. Non utilizzarlo per danneggiare sistemi o reti. L'autore non è responsabile per l'uso improprio o i danni causati da questo script.

Scarica lo strumento
ArgomentoDescrizioneRichiesto?Predefinito
--decoyPercorso del file esca (esistente o verrà creato)Sì-
--payloadPercorso del file payload innocuo (esistente o verrà creato)Sì-
--dropPercorso assoluto della cartella benigna (es., C:\Users\you\Documents)Sì-
--rarPercorso di rar.exe (rilevato automaticamente se omesso)NoRilevato automaticamente
--outNome del file RAR di outputNowinrar_exploit.rar
--workdirDirectory di lavoroNoDirectory corrente (.)
--placeholder_lenLunghezza del placeholder ADS (auto: ≥ max(len(injected), 128))NoCalcolata automaticamente
--max_upNumero di segmenti .. da prefissareNo16
--keep_tempMantieni il file RAR base temporaneoNo-