Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Amaranth-Project — Catena di exploit CVE-2025-8088 + consegna di payload multi-stadio Quasar C2 | Kitploit
Strumenti/GitHubGitHub/lewis-ricardo/amaranth-project
Strumenti di PhishingAnalisi delle VulnerabilitàExploitAnalisi MalwarePenetration TestingCommand and ControlApprendimento e FormazioneSviluppo PayloadTrojan di Accesso Remoto
GitHublewis-ricardo/amaranth-project

Amaranth-Project

Catena di exploit CVE-2025-8088 + consegna di payload multi-stadio Quasar C2

1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Progetto Amaranth

Utilizza CVE-2025-8088 (vulnerabilità di path traversal in WinRAR, ≤ 7.11) per implementare una catena di attacco a più fasi per l'impianto di backdoor.

root@kitploit:~
诱饵文档 → 恶意RAR → CVE触发 → ADS写入 → Stager执行 → 文件加载 → C2上线

Struttura del progetto

DirectoryContenuto
Stage01~Stage07/Codice sorgente e script di test per le catene di attacco delle varie fasi storiche
loader/Loader PE in memoria sviluppato internamente (linguaggio C)
rat-client/Client RAT leggero sviluppato internamente (C#)
source/Codice sorgente upstream di Quasar RAT / AsyncRAT
tools/Server C2 Quasar, Donut e altri strumenti
payloads/File payload compilati
poc/Script di exploit per CVE-2025-8088
side-load/Esperimenti di side-loading DLL
docs/Documentazione, report di stato, flusso di attacco
计划书/Piano originale

Ringraziamenti

  • Quasar RAT: Framework RAT open source upstream (https://github.com/quasar/QuasarRAT), il source/Quasar-master/ nel progetto è il suo codice sorgente originale, il client C2 è stato modificato e compilato basandosi su questo.
  • AsyncRAT: Framework RAT open source upstream (https://github.com/NYAN-x-CAT/AsyncRAT-C-Sharp), il source/AsyncRAT-C-Sharp/ nel progetto è il suo codice sorgente originale.

Ambiente di test

MacchinaIPRuolo
Macchina fisica192.168.30.1Server C2 + Macchina attaccante
VM Win10192.168.30.136Macchina bersaglio (WinRAR 7.11)

Dichiarazione di sicurezza

Questo progetto è destinato esclusivamente a scopi di ricerca e formazione sulla sicurezza informatica.

Scarica lo strumento