Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8088-Winrar — Strumento avanzato di sfruttamento del path traversal di WinRAR per CVE-2025-8088 | Kitploit
Strumenti/GitHubGitHub/undefined-name12/cve-2025-8088-winrar
Generazione di PayloadMeccanismi di PersistenzaAnalisi delle VulnerabilitàExploitPenetration TestingRed Teaming
GitHubundefined-name12/cve-2025-8088-winrar

CVE-2025-8088-Winrar

Strumento avanzato di sfruttamento del path traversal di WinRAR per CVE-2025-8088

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
246 mesi faNon ancora revisionato
Condividi

CVE-2025-8088 Sfruttamento WinRAR

Strumento avanzato di sfruttamento del path traversal di WinRAR

Un sofisticato strumento GUI per creare file RAR dannosi che sfruttano la vulnerabilità di path traversal di WinRAR (CVE-2025-8088) tramite la manipolazione delle intestazioni ADS e RAR5.

Caratteristiche

  • Sfruttamento ADS - Flussi di dati alternativi NTFS per nascondere il payload
  • Manipolazione dell'intestazione RAR5 - Patch diretta dell'intestazione per l'iniezione del percorso
  • Interfaccia GUI - Interfaccia utente pulita e moderna
  • Posizionamento all'avvio - Posizionamento automatico del payload nell'avvio di Windows
  • Supporto per esca personalizzato - Usa i tuoi file esca o quelli predefiniti

Requisiti

  • Python 3.6+
  • CLI di WinRAR
  • Tkinter personalizzato

Avvio rapido

root@kitploit:~
# Instalar dependencias
instalación de pip -r requisitos.txt

# Ejecute la herramienta
python gui.py

Utilizzo

  1. Seleziona payload: scegli il tuo file eseguibile (.exe, .bat, ecc.)
  2. Scegli esca: seleziona un file esca o lascialo vuoto per impostazione predefinita
  3. Nome file - Inserisci il nome del file RAR di output
  4. Costruisci - Genera il file di exploit

Come funziona

Lo strumento crea file RAR con path traversal utilizzando:

  1. Creazione di ADS: nasconde il payload in flussi di dati alternativi NTFS
  2. Costruzione RAR: crea RAR di base con ADS usando WinRAR CLI
  3. Patch dell'intestazione: inietta un path traversal nelle intestazioni RAR5
  4. Ricalcolo del CRC: garantisce l'integrità del file
  5. Output: fornisce un RAR malizioso pronto per l'estrazione

Esempio di percorso: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Dichiarazione di non responsabilità

Questo strumento è solo a scopo educativo e di test autorizzati. Usalo solo in ambienti controllati con il giusto consenso.

Autore

Realizzato da undefined_name


Strumento avanzato della red team per lo sfruttamento di CVE-2025-8088

Scarica lo strumento