Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8088 — Strumento Python per la gestione sicura degli archivi, consapevolezza del path traversal ed estrazione sicura. Ispirato da CVE-2025-8088. | Kitploit
Strumenti/GitHubGitHub/jordan922/cve-2025-8088
Strumenti DifensiviAnalisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceConfigurazione ErrataApprendimento e Formazione
GitHubjordan922/cve-2025-8088

CVE-2025-8088

Strumento Python per la gestione sicura degli archivi, consapevolezza del path traversal ed estrazione sicura. Ispirato da CVE-2025-8088.

Vedi Repository
10421 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8088

Strumento Python per la gestione sicura degli archivi, consapevolezza del path traversal ed estrazione sicura. Ispirato da CVE-2025-8088.

PoC per la gestione sicura degli archivi

Strumento educativo blue-team ispirato ai problemi di path traversal come CVE-2025-8088. Questo script aiuta a rilevare e gestire in sicurezza le voci di archivio pericolose senza creare o distribuire payload dannosi.

Caratteristiche

root@kitploit:~
•	Simulazione innocua del path traversal ZIP — crea file ZIP che memorizzano un file benigno in un percorso di traversal (per formazione/test).

•	Audit degli archivi — analizza file ZIP e RAR per individuare percorsi sospetti prima dell'estrazione.

•	Estrazione sicura — estrae solo voci attendibili, bloccando potenziali exploit di traversal o percorsi assoluti.

Perché è importante

Il path traversal nei file di archivio può consentire agli attaccanti di rilasciare file al di fuori della cartella di estrazione prevista, a volte in posizioni sensibili come le cartelle di avvio o le directory di sistema. Questo progetto dimostra il concetto in modo sicuro e fornisce strumenti difensivi per gestire archivi non attendibili.

Installazione

Richiede Python 3.7+

||| pip install rarfile

Per l'audit RAR, è necessario installare anche un backend UnRAR sul proprio sistema operativo.

Utilizzo

  1. Crea un ZIP innocuo con un percorso di traversal

    python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"

    ⚠️ Apri il ZIP generato solo in un ambiente di test sicuro.

python safe_traversal_poc.py audit suspicious.rar

  1. Esegui l'audit di un archivio

python safe_extract.py audit suspicious.rar

  • Estrazione sicura

  • python safe_traversal_poc.py extract-safe suspicious.zip safe_output

    python safe_traversal_poc.py extract-safe suspicious.zip safe_output

    [OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] dangerous path in ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe

    Note di sicurezza

    root@kitploit:~
    •	Questo progetto non crea file dannosi né exploit RAR weaponizzati.
    
    •	La PoC di traversal utilizza solo file benigni forniti dall'utente (ad es. calc.exe).
    
    •	Testare sempre in un ambiente di laboratorio isolato.
    
    Scarica lo strumento