Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/shinkirou789/cve-2025-8088-winrar-vulnerability
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubshinkirou789/cve-2025-8088-winrar-vulnerability

Cve-2025-8088-WinRar-vulnerability

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
111 mesi faNon ancora revisionato

Cve-2025-8088 WinRAR

Strumento in Python che crea un file RAR malevolo per sfruttare la vulnerabilità CVE-2025-8088 in WinRAR. La vulnerabilità CVE-2025-8088 consente lo sfruttamento di file RAR manipolati per provocare path traversal e sovrascrivere file arbitrari nel sistema della vittima. Questo progetto è esclusivamente a scopo di ricerca e didattico. Non deve essere utilizzato in ambienti di produzione né per scopi dannosi.

Installazione

Clonare il repository in cmd:

root@kitploit:~
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability && cd Cve-2025-8088-WinRar-vulnerability

Clonare il repository in powershell:

root@kitploit:~
git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability ; Set-Location Cve-2025-8088-WinRar-vulnerability

Uso

Eseguire lo script: Devi fornire il percorso del payload con il parametro -p/--payload, il nome di output del file RAR -o/--output e opzionalmente puoi selezionare un file esca oppure usare quello che verrà creato di default.

Esempio:

root@kitploit:~
python3 cli.py -p "payload.exe" -o "Prueba.rar"
immagine

Prerequisiti e note importanti

  • Python: versione ≥ 3.10.
  • Sistema operativo: Windows con file system NTFS (vengono usati flussi di dati alternativi — ADS — che funzionano solo su NTFS).
  • WinRAR vulnerabile: il test richiede una versione di WinRAR precedente alla 7.13.
  • Permessi: WinRAR deve essere eseguito con permessi di amministratore sulla macchina vittima affinché, durante l'estrazione del file, il payload possa essere scritto in: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Scarica lo strumento