Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8088-Winrar-Tool — Un sofisticato strumento GUI per creare archivi RAR malevoli che sfruttano la vulnerabilità di path traversal di WinRAR (CVE-2025-8088) tramite ADS e manipolazione dell'header RAR5. | Kitploit
Strumenti/GitHubGitHub/hexsecteam/cve-2025-8088-winrar-tool
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed TeamingLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
hexsecteam/cve-2025-8088-winrar-tool

CVE-2025-8088-Winrar-Tool

Un sofisticato strumento GUI per creare archivi RAR malevoli che sfruttano la vulnerabilità di path traversal di WinRAR (CVE-2025-8088) tramite ADS e manipolazione dell'header RAR5.

Vedi RepositorySito web
471721 anno faRevisionato da Kitploit
Condividi

CVE-2025-8088 Exploit WinRAR

root@kitploit:~
  _  _ _____  _____ ___ ___ 
 | || | __\ \/ / __| __/ __|
 | __ | _| >  <\__ \ _| (__ 
 |_||_|___/_/\_\___/___\___|

Strumento avanzato per l'exploit di path traversal in WinRAR

Uno strumento GUI sofisticato per creare archivi RAR dannosi che sfruttano la vulnerabilità di path traversal di WinRAR (CVE-2025-8088) tramite ADS e manipolazione dell'header RAR5.

Caratteristiche

  • Sfruttamento ADS - Flussi dati alternativi NTFS per nascondere il payload
  • Manipolazione dell'Header RAR5 - Patch diretta dell'header per l'iniezione del percorso
  • Interfaccia GUI - Interfaccia utente pulita e moderna
  • Targeting all'Avvio - Posizionamento automatico del payload nell'avvio di Windows
  • Supporto Decoy Personalizzato - Usa i tuoi file esca o quello predefinito

Requisiti

  • Python 3.6+
  • WinRAR CLI
  • customtkinter

Avvio Rapido

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run the tool
python gui.py

Utilizzo

  1. Seleziona Payload - Scegli il tuo file eseguibile (.exe, .bat, ecc.)
  2. Scegli Decoy - Seleziona un file esca o lascia vuoto per il predefinito
  3. Nome Archivio - Inserisci il nome del file RAR di output
  4. Build - Genera l'archivio exploit

🖼️ Anteprima UI

Aggiungi qui uno screenshot dello strumento in esecuzione su Windows 11:

exploit GUI

🖼️ POC Exploit

exploit POC

Come Funziona

Lo strumento crea archivi RAR con path traversal usando:

  1. Creazione ADS - Nasconde il payload nei flussi dati alternativi NTFS
  2. Creazione RAR - Crea il RAR di base con ADS usando WinRAR CLI
  3. Patch dell'Header - Inietta il percorso di traversal negli header RAR5
  4. Ricalcolo CRC - Garantisce l'integrità dell'archivio
  5. Output - Fornisce il RAR dannoso pronto per l'estrazione

Esempio di Percorso: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Esclusione di responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e di test autorizzati. Utilizzare solo in ambienti controllati e con il giusto consenso.


👤 Autore

Realizzato con ❤️ da Hexec
Per scopi educativi e di ricerca.


🔗 Social Media di HexSec

🛠️ Unisciti alla nostra community di strumenti, tutorial ed exploit

  • 📦 Gruppo Telegram: https://t.me/hexsectools
  • 📬 Contatto (Messaggio Diretto): https://t.me/Hexsecteam

Seguici sui social media

  • 📸 Instagram: https://instagram.com/hex.sec
  • ▶️ YouTube: https://youtube.com/@hex_sec
  • 💻 GitHub: https://github.com/hexsecteam
  • 🎞️ Vimeo: https://vimeo.com/hexsec
  • 📹 Dailymotion: https://www.dailymotion.com/hexsectools/videos

Strumento avanzato red team per lo sfruttamento di CVE-2025-8088

Scarica lo strumento