Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8088-Multi-Document — Sfrutta i sistemi che utilizzano versioni precedenti di WinRAR senza conoscerne il nome utente (a differenza di altri progetti) | Kitploit
Strumenti/GitHubGitHub/pentestfunctions/cve-2025-8088-multi-document
Meccanismi di PersistenzaAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubpentestfunctions/cve-2025-8088-multi-document

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8088-Multi-Document

Sfrutta i sistemi che utilizzano versioni precedenti di WinRAR senza conoscerne il nome utente (a differenza di altri progetti)

Vedi Repository
3641 anno faRevisionato da Kitploit

Exploit di Path Traversal in WinRAR (CVE-2025-8088) - Distribuzione Payload Multi-Profondità

Payload

working

Questo script Python sfrutta una vulnerabilità di path traversal (CVE-2025-8088) in WinRAR per distribuire payload nella cartella di avvio di Windows utilizzando più profondità di percorso relative. L'exploit crea un archivio RAR malevolo che, una volta estratto, scrive payload nella cartella di avvio della vittima a varie profondità di directory.


Caratteristiche principali

  • 🎭 Crea più file esca con contenuto configurabile
  • 📁 Incorpora il payload tramite Alternate Data Streams (ADS)
  • 📈 Genera più profondità di traversal (1–20 di default)
  • 🔄 Modifica gli header RAR per sfruttare la vulnerabilità di path traversal
  • 🎯 Punta alla cartella di avvio di Windows per la persistenza
  • ⚙️ Localizza automaticamente l'installazione di WinRAR
  • 🔒 Ricalcola i checksum CRC per un archivio valido

Concetti fondamentali

1. Strategia di traversal multi-profondità

Lo script crea più file esca (20 di default), ognuno configurato per attraversare un numero diverso di directory padre:

root@kitploit:~
NUM_DEPTHS = 20  # Number of different traversal depths

Ogni file utilizza una diversa profondità di percorso:

root@kitploit:~
File1.txt  → ..\Startup\payload.bat
File2.txt  → ..\..\Startup\payload.bat
...
File20.txt → ..\..\..\ (20 times) \Startup\payload.bat

✅ Garantisce che, indipendentemente da dove la vittima estrae l'archivio (Desktop, Documenti, Download o cartelle annidate), almeno un payload raggiungerà la cartella di avvio.


2. Personalizzazione dei file esca

I file esca contengono testo generico di default, ma dovrebbero essere personalizzati per un social engineering realistico:

root@kitploit:~
# Create more convincing decoy content
decoy.write_text("Quarterly Financial Report Q3 2025.docx\n", encoding="utf-8")

Perché modificare il contenuto dei file esca?

  • Rende l'archivio apparentemente legittimo
  • Aumenta la probabilità che la vittima estragga l'archivio
  • Evita sospetti con nomi/contenuti realistici
  • Si integra con i tipi di documento attesi

3. Configurazione del payload

Il payload è un semplice script batch di default, ma può essere sostituito con qualsiasi eseguibile:

root@kitploit:~
PAYLOAD = "@echo off\necho Payload executed!\npause\n"

Posizione del payload:

root@kitploit:~
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat
  • Viene eseguito al login dell'utente
  • Funziona per tutti gli utenti del sistema

4. File di output

L'archivio RAR malevolo finale viene salvato come:

root@kitploit:~
OUT_RAR = "exploit.rar"

Requisiti di build su Windows

La generazione di questo exploit richiede un ambiente Windows per diversi motivi:

  • Dipendenze da Alternate Data Streams (ADS)
    Funzionalità esclusiva di NTFS utilizzata per allegare i payload:

    root@kitploit:~
    ads_path = f"{decoy}:{placeholder}"  # Windows-specific NTFS syntax
    
  • Requisito dell'eseguibile WinRAR
    Utilizza la CLI Windows di WinRAR:

    root@kitploit:~
    subprocess.run(f'"{rar_exe}" a -ep -os "{base_rar}" ...')
    
  • Compatibilità della struttura dei percorsi
    Punta a percorsi specifici di Windows:

    root@kitploit:~
    RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu..."
    
  • Esecuzione del payload
    Genera file batch di Windows:

    root@kitploit:~
    @echo off
    start /B notepad.exe
    

Utilizzo

Personalizza la configurazione:

root@kitploit:~
# Configuration
NUM_DEPTHS = 20
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B notepad.exe\n"  # Your actual payload
DECOY_FILE_PREFIX = "Financial_Report_Q3_"     # More convincing names

Esegui lo script:

root@kitploit:~
python CVE-2025-8088.py

Distribuisci l'output:

  • Lo script genera exploit.rar
  • Distribuiscilo via email, chiavetta USB, ecc.

infect_premade_rarfiles.py

Questa versione del codice ti consente semplicemente di eseguire qualcosa come python3 infect_premade_rarfiles.py website_backup.rar

Estrae tutti i file, inietta quelli che può, come .txt, .srt, .sql (non tutti i tipi di file funzionano), quindi crea il file rar pronto per l'esecuzione.


Mitigazioni difensive

  • Aggiorna WinRAR all'ultima versione
  • Disabilita l'estrazione di archivi da fonti non attendibili
  • Monitora le scritture nelle cartelle di avvio
  • Usa software di sicurezza che rilevi i tentativi di path traversal

Avviso legale ed etico

⚠️ Questo strumento è solo a scopo educativo e di ricerca sulla sicurezza.
Non usarlo mai contro sistemi senza esplicita autorizzazione. L'uso non autorizzato è illegale e non etico.

Scarica lo strumento