Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8088-BUILDER-Winrar-Tool — CVE-2025-8088-BUILDER | Kitploit
Strumenti/GitHubGitHub/aldisakti2/cve-2025-8088-builder-winrar-tool
Generazione di PayloadMeccanismi di PersistenzaAnalisi delle VulnerabilitàExploitApprendimento e Formazione
GitHubaldisakti2/cve-2025-8088-builder-winrar-tool

CVE-2025-8088-BUILDER-Winrar-Tool

CVE-2025-8088-BUILDER

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
28910 mesi faRevisionato da Kitploit

CVE-2025-8088 strumento per il path traversal di WinRAR

⚠ Questo strumento è creato esclusivamente a scopo educativo. L'uso non autorizzato al di fuori di ambienti controllati è severamente proibito.

Uno script Python che sfrutta CVE-2025-8088, una vulnerabilità di path traversal in WinRAR, generando un archivio dannoso che inserisce payload eseguibili nella cartella di avvio di Windows utilizzando più livelli di directory relative per garantire un'esecuzione affidabile indipendentemente dalla posizione di estrazione.

Requisiti

  • Windows OS
  • Python 3.4+
  • Pip
  • WinRar

Caratteristiche

  • File esca completamente personalizzabili
  • Distribuisce il payload all'avvio di Windows per la persistenza
  • Nasconde il payload utilizzando ADS
  • Applica patch alla struttura delle intestazioni RAR per l'iniezione del percorso
  • Garantisce l'integrità dell'archivio rigenerando i valori CRC

Come funziona?

  1. Crea file esca
  2. Incorpora stream di payload utilizzando più livelli di path traversal tramite ADS
  3. Modifica la struttura degli archivi con ADS
  4. Ricalcolo del CRC
  5. Rilascia l'output nella cartella di avvio

Configurazione⚙

Configura il file config.py

root@kitploit:~
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"

Per usare il tuo file esca, inserisci il percorso completo al posto del nome.

Esecuzione💨

Esegui lo script:

root@kitploit:~
python CVE-2025-8088.py

L'output apparirà nella cartella output.

Avvertenza

Questo strumento è creato esclusivamente a scopo educativo. L'uso non autorizzato al di fuori di ambienti controllati è severamente proibito.

Pacchetto di installazione

Autore: Desert Scripts
Descrizione:
Un launcher locale e offline che esegue MyAppInstaller.exe.
Nessuna attività di rete. Sicuro e trasparente.

Scarica lo strumento