Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8088-Winrar-Tool — Strumento avanzato di exploit per attraversamento del percorso di WinRAR per CVE-2025-8088 | Kitploit
Strumenti/GitHubGitHub/onlytoxi/cve-2025-8088-winrar-tool
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed TeamingBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
onlytoxi/cve-2025-8088-winrar-tool

CVE-2025-8088-Winrar-Tool

Strumento avanzato di exploit per attraversamento del percorso di WinRAR per CVE-2025-8088

Vedi Repository
551721 anno faRevisionato da Kitploit
Condividi

CVE-2025-8088 WinRAR Exploit

Strumento avanzato per exploit di path traversal in WinRAR

Un sofisticato strumento GUI per creare archivi RAR malevoli che sfruttano la vulnerabilità di path traversal di WinRAR (CVE-2025-8088) utilizzando ADS e manipolazione degli header RAR5.

Caratteristiche

  • Sfruttamento ADS - Flussi di dati alternativi NTFS per nascondere il payload
  • Manipolazione Header RAR5 - Patch diretta degli header per iniezione del path
  • Interfaccia GUI - Interfaccia utente moderna e pulita
  • Target Avvio - Posizionamento automatico del payload nell'avvio di Windows
  • Supporto Decoy Personalizzato - Utilizza i tuoi file decoy o quelli predefiniti

Requisiti

  • Python 3.6+
  • WinRAR CLI
  • customtkinter

Avvio Rapido

root@kitploit:~
# Installa le dipendenze
pip install -r requirements.txt

# Esegui lo strumento
python gui.py

Utilizzo

  1. Seleziona Payload - Scegli il tuo file eseguibile (.exe, .bat, ecc.)
  2. Scegli Decoy - Seleziona un file decoy o lascia vuoto per quello predefinito
  3. Nome Archivio - Inserisci il nome del file RAR di output
  4. Costruisci - Genera l'archivio exploit

Come Funziona

Lo strumento crea archivi RAR con path traversal utilizzando:

  1. Creazione ADS - Nasconde il payload nei flussi di dati alternativi NTFS
  2. Costruzione RAR - Crea un RAR base con ADS tramite WinRAR CLI
  3. Patch degli Header - Inietta il path di traversal negli header RAR5
  4. Ricalcolo CRC - Garantisce l'integrità dell'archivio
  5. Output - Fornisce il RAR malevolo pronto per l'estrazione

Esempio Path: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di test autorizzati. Utilizzalo solo in ambienti controllati con il consenso appropriato.

Autore

Realizzato da @tcixt su Telegram


Strumento red team avanzato per lo sfruttamento di CVE-2025-8088

Scarica lo strumento