Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WinRAR-CVE-2025-8088-Path-Traversal-PoC — Prova di concetto per la vulnerabilità CVE-2025-8088 in WinRAR (path traversal tramite ADS) | Kitploit
Strumenti/GitHubGitHub/pexlexity/winrar-cve-2025-8088-path-traversal-poc
Meccanismi di PersistenzaAnalisi delle VulnerabilitàExploitAnalisi MalwareSviluppo PayloadBinary Exploitation
GitHubpexlexity/winrar-cve-2025-8088-path-traversal-poc

WinRAR-CVE-2025-8088-Path-Traversal-PoC

Prova di concetto per la vulnerabilità CVE-2025-8088 in WinRAR (path traversal tramite ADS)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
2141 anno faNon ancora revisionato
Condividi

PoC per CVE-2025-8088: Path Traversal in WinRAR

Descrizione della vulnerabilità ☢️

CVE-2025-8088 (CVSS 8.4) è una vulnerabilità di path traversal in WinRAR ≤7.12 che consente di posizionare file al di fuori della directory di estrazione tramite flussi di dati alternativi (ADS) in un archivio RAR. Viene sfruttata per distribuire malware in cartelle di sistema come Startup (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), per la persistenza.

-ame}" with openL'archivio contiene un file esca con ADS, i cui nomi includono le sequenze ..\ per l'attraversamento. Durante l'estrazione, WinRAR posiziona il contenuto dello stream nel percorso attraversato.

  • ⚙️Tecniche: Path traversal + NTFS ADS per nascondere il payload.
  • ❗Pericolo: Avvia automaticamente il malware al riavvio senza informare l'utente.

🟩Uso: Installa WinRAR (rar.exe in PATH). Prepara il payload (ad esempio, uno script bat: echo Malware > %TEMP%\infected.txt). Esegui: python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar Estrai exploit.rar in WinRAR vulnerabile - il payload finirà in Startup.

🟥Disclaimer Solo per ricerca. L'autore non è responsabile per l'uso improprio. Testa in un ambiente ambiente isolato.

📄Fonti: ESET Research, NVD.

Scarica lo strumento